The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз OpenSSH 9.1, opennews (??), 05-Окт-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


37. "Релиз OpenSSH 9.1"  –1 +/
Сообщение от john_erohin (?), 05-Окт-22, 21:57 
1) это противоречит идеологии "zero trust" (она же "нулевое доверие").
2) такая настройка неизбежно расползется из локальной сети куда попало, в т.ч. туда куда не надо.
Ответить | Правка | Наверх | Cообщить модератору

38. "Релиз OpenSSH 9.1"  +/
Сообщение от BrainFucker (ok), 05-Окт-22, 22:05 
Ну, во-первых с чего бы ей расползаться, если по дефолту выключено и надо вручную в конфиг опцию прописать.
Во-вторых, вы слишком плохого мнения о серверных пользователях.
В третьих, постоянное затачивание системы под дураков делает её адекватным людям неюзабельным, это прямая дорога в скатывание в Шindoшs. Давайте ещё пароли запретим, сделаем обязательным OTP через какие нибудь облака гугла, а то дураки вечно простые пароли ставят и палят случайно где нибудь, да и ключи тоже можно случайно спалить.
Ответить | Правка | Наверх | Cообщить модератору

40. "Релиз OpenSSH 9.1"  +/
Сообщение от john_erohin (?), 05-Окт-22, 22:46 
> во-первых с чего бы ей расползаться

А) удобство важнее безопастности.
Б) перекачивать терабайты через sftp, не загружая CPU шифрованием/дешифрованием - очень удобно.
В) вывод - сперва это будет временной мерой для больших трансферов, потом забудут убрать, а потом наплевать уже.

> Во-вторых, вы слишком плохого мнения о серверных пользователях.

имею право, знаю вопрос изнутри, в т.ч. и на себе.

Ответить | Правка | Наверх | Cообщить модератору

41. "Релиз OpenSSH 9.1"  +/
Сообщение от BrainFucker (ok), 05-Окт-22, 23:35 
> потом забудут убрать, а потом наплевать уже.

Значит это какой-то любительский сервер, не настолько важный, чтобы там париться об этом.

Нет никакого смысла жертвовать гибкостью ради защиты дураков, которые всё равно найдут где обосраться.

Ну ок, опцию можно сделать только чтобы действовала на указанный диапазон IP, как например в конфиге постфикса permit_mynetworks, например.


> знаю вопрос изнутри, в т.ч. и на себе.

Такая себе выборка.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру