1.4, Аноним (4), 17:58, 06/10/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Это тот, который "уязвимости не уязвимости", потому что в openbsd работает не так как у всех остальных, и, следовательно, можно не исправлять? Что там Пинус наше всё Трольвадс говорил про это?
| |
|
|
3.19, Аноним (4), 19:26, 06/10/2025 [^] [^^] [^^^] [ответить]
| +/– |
> А что он должен сказать? OpenSSH не в ядре, ему пофиг.
Он сказал, цитирую "I think the OpenBSD crowd is a bunch of masturbating monkeys, in that they make such a big deal about concentrating on security to the point where they pretty much admit that nothing else matters to them.", мол, они слишком уж надрачивают на секьюрити фиксы, это особенно забавно, в контексте того, что они забивают при этом на исправления безопасности на основных платформах при этом.
| |
|
2.13, Аноним (13), 18:45, 06/10/2025 [^] [^^] [^^^] [ответить]
| +/– |
Есть Portable версия, есть OpenBSD версия. Вторая для разрабов интереснее, чем та, которую сопровождать сложнее. Тем более им, скорее всего, всякие майкрософты (которые форкают проект чтобы присрать туда телеметрию) даже не платят им.
| |
|
1.7, Аноним (7), 18:11, 06/10/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>В файл конфигурации ssh_config добавлена настройка RefuseConnection,
>"хост foo уже не используется, подключайтесь к хосту bar"
echo "хост foo уже не используется, подключайтесь к хосту bar" > /etc/nologin
не гибко, зато для всех
| |
|
2.11, Sem (??), 18:41, 06/10/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
И как это будет работать, если хост foo уже отключен?
| |
|
1.8, Аноним (-), 18:26, 06/10/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
А эта школьная поделка до сих пор не даёт подключиться к роутеру, потому что
> no matching host key type found. Their offer: ssh-rsa
?
| |
|
2.12, Sem (??), 18:43, 06/10/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
Судя по сообщению, это роутер школьная (ака китайская) поделка. Которая использует уже отключенные небезопасные протоколы.
| |
|
3.20, Kilrathi (ok), 19:27, 06/10/2025 [^] [^^] [^^^] [ответить]
| +/– |
Не обязательно. Это может быть старая кошка, функционала и производительности которой до сих пор хватает под ТЗ, а дыры из-за отсутствия поддержки производителем закрыты ограничениями файрвола.
| |
|
2.15, Аноним (3), 18:48, 06/10/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
> до сих пор
Разве не наоборот? Твой школьный роутер до сих пор не обновил OpenSSH (или что у него там) на свежую версию и openssh УЖЕ (а не до сих пор) не даёт подключаться с небезопасными алгоритмами. Но ты, если не школьник, нагуглишь с какими опциями это можно обойти.
| |
2.16, Аноним (13), 18:48, 06/10/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
> А эта школьная поделка
Хз, версия для совершеннолетних детей содержит в себе опции, чтобы для каждого хоста настроить список допустимых алгоритмов и KE, и ключей хоста, и шифрования канала, даже MAC выбирается. Читайте man ssh_config.
| |
|
3.18, Аноним (-), 19:24, 06/10/2025 [^] [^^] [^^^] [ответить]
| +/– |
> версия для совершеннолетних детей содержит в себе опции
В комплект к трёхколёсному велосипеду прилагается набор ключей, ими нужно открутить одно из колёс чтобы нормально ездить.
Удобно, чё.
| |
|
|
|
2.22, Аноним (22), 19:32, 06/10/2025 [^] [^^] [^^^] [ответить]
| +/– |
Потому кукловод тебя приучил только к нему. И он же случайно оставляет отверстия через которые может делать с тобой что хочет.
| |
|
|