Вернуться   Форум RadioCMS > RadioCMS > Установка RadioCMS

Добро пожаловать на Форум RadioCMS.
Форум доступен только для чтения.

 
 
Опции темы Опции просмотра
  #1  
Непрочитано 05.07.2011, 23:41
toor toor вне форума
Junior Member
 
Регистрация: 05.07.2011
Сообщений: 12
По умолчанию Брутфорс пароля ssh

Давно искал подобный скрипт, для управления радио непосредственно с сервера. При просмотре демо, радости не было предела ))), реализовано именно то что нужно!

Но вот при установке.
ssh на стандартном порту с разрешенным root, без возможности входа по ключам - это извините, даже не уязвимость, а ДЫРИЩЕ!
Даже не смотря на длинный и сложный пароль, на достаточно производительном сервере с выделенным каналом уже через полгода засядет пара руткитов. Защита от брутфорса тут не 100% панацея.

Получается дилемма: с одной стороны - скрипт полностью устраивает и нравиться, с радостью взял бы коммерческую версию, но с другой стороны - я никогда не поставлю подобные настройки ssh на продакшн сервере.

Соответственно вопрос:
Для чего конкретно используется root в ssh?
icecast и ezstream могут работать под любыми пользователями, так же читаться/писаться файлы конфигов и плейлистов.

Можно увидеть список выполняемых команд, дабы не ковырять весь код?
Сильно сомневаюсь что есть хоть одно действие выполнить которое возможно исключительно под root'ом
Ответить с цитированием
 


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +3, время: 16:11.