|
|
Компьютеры - Rlogin - Безопасность07 мая 2011
Оглавление: 1. Rlogin 2. Безопасность 3. Замены
rlogin имеет несколько значительных недостатков в системе безопасности:
- Вся информация, включая пароли, передаются без шифрования
- Легко воспользоваться файлом .rlogin в корыстных целях по этой причине множество корпоративных системных администраторов запрещают .rlogin файлы и активно ищут правонарушителей в их сетях
- Протокол частично доверяет клиенту rlogin удалённой машины, предоставляя ему информацию честно. Таким образом, злоумышленник может воспользоваться этим и получить доступ, в силу того, что этот протокол никак не подразделяет удалённые хосты на зоны доверия
- Общая практика монтирования домашних директорий пользователей через NFS подвергает rlogin атаковать путем подделывания файлов .rhosts это означает, что единственной защитой в этом случае является безопасность самой NFS.
Просмотров: 2878
|