Ajout client ssh: risques particuliers?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Ajout client ssh: risques particuliers?

Messagepar braouazou » 17 Avr 2004 19:10

Bonjour à tous,

Je viens d'ajouter le client ssh sur mon ipcop 1.4b3. Pour cela, j'ai simplement repris l'exécutable ssh et la librcypto.so.0.9.6 de ma Debian Woody et les ai placé dans les bons dossiers, respectivement /usr/bin et /usr/lib
Et, à mon grand étaonnement (je ne pensais pas que ce serait si simple ;-) ), ça fonctionne nickel

Avant de me lancer, je voulais savoir si, selon vous, cela engendre des risques de sécurité particuliers. Je sais que certains vont me répondre que oui, évidemment, car un firewall doit avoir un minimum de choses, mais, là, ne s'agissant pas d'un service, quels seraient ces risques?

Merci d'avance pour vos réponses!!!
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar Franck78 » 17 Avr 2004 22:44

Change lui son nom par autre chose. Ca éviterait qu'une tentative d'intrusion puisse l'utiliser.
Je dis bien tentavive, car si intrus il y a, faire la copie d'un "ssh" sera aisée si il n'y ait pas.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar braouazou » 18 Avr 2004 09:03

Oui j'y avais pensé! C'est vrai que ça limite déjà, et tu as raison que si quelqu'un arrive à prendre la main sur le firewall, aucun problème pour l'ui d'y ajouter les outils qui lui seront utiles :-(
Donc à ton avis risques fort limités?

Merci Franck78 :-P
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron