[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:33485] Re: [Translate] [SECURITY] [DSA-134-3] Unknown OpenSSH remote vulnerability



今回は、いろいろ大騒ぎのようですね。

sshでリモート管理しているpotatoマシンをアップグレードするのは
勇気がいります。

実際に試したところ、設定ファイルが書き換わって(既存のものは
消えるようです)、パスワード認証も有効に戻るなど、いくつか逃げ道が
できます。あとは、落ちついて設定しなおすだけです。

作業が終わるまで、IPアドレスでのフィルタリング付きでtelnetd-sslも
入れておいたほうがいいのかも。危険性は増えるかもしれませんが、
閉め出されるよりかはマシだと思うので。
-- 
喜瀬“冬猫”浩@南国沖縄