Интернет магазин китайских планшетных компьютеров



Компьютеры - Rlogin - Безопасность

07 мая 2011


Оглавление:
1. Rlogin
2. Безопасность
3. Замены



rlogin имеет несколько значительных недостатков в системе безопасности:

  • Вся информация, включая пароли, передаются без шифрования
  • Легко воспользоваться файлом .rlogin в корыстных целях — по этой причине множество корпоративных системных администраторов запрещают .rlogin файлы и активно ищут правонарушителей в их сетях
  • Протокол частично доверяет клиенту rlogin удалённой машины, предоставляя ему информацию честно. Таким образом, злоумышленник может воспользоваться этим и получить доступ, в силу того, что этот протокол никак не подразделяет удалённые хосты на зоны доверия
  • Общая практика монтирования домашних директорий пользователей через NFS подвергает rlogin атаковать путем подделывания файлов .rhosts — это означает, что единственной защитой в этом случае является безопасность самой NFS.


Просмотров: 2878


<<< RIP (сетевой протокол)