タグ

SSHに関するsuperrush4xのブックマーク (2)

  • 何でもSSHでやってしまいませんか? | POSTD

    私はかつて、 ssh-chat というプログラムを書きました。 ssh http://t.co/E7Ilc0B0BC pic.twitter.com/CqYBR1WYO4 — Andrey ???? Petrov (@shazow) December 13, 2014 アイデアは単純なもので、ターミナルを開いてこのようにタイプするだけのことです。 $ ssh chat.shazow.net たいていの人はこの後に続けてlsコマンドをタイプするのでしょうが、ちょっと待って。よく見てください。そこにあるのはシェルではなく、なんとチャットルームですよ! 詳しいことはわからないけど、何かすごいことが起こっているようですね。 SSHはユーザー名を認識する sshでサーバーに接続するときに、sshクライアントはいくつかの環境変数をサーバーへの入力として渡します。その中のひとつが環境変数$USERです。

    何でもSSHでやってしまいませんか? | POSTD
  • OpenSSHの暗号鍵が漏えいする脆弱性 - シマンテックが更新呼び掛け

    米Symantecはこのほど、OpenSSHにおいて暗号鍵が漏えいする脆弱性があることをセキュリティブログで明かした。OpenSSHを利用する端末の管理者に早急にソフトを更新するように呼び掛けている。 OpenSSHは、ネットワーク経由での通信の安全性を高めるためのソフトウェア。暗号化にSSHプロトコル(Secure Shell)を採用しており、UbuntuやMac OS Xなど、Linuxベースの多くのOSがOpenSSHを採用している。 脆弱性は、切断されたSSH接続を再開するためのローミング機能の一部で見つかった。攻撃者は、OpenSSHのサーバコードを悪用することで、暗号鍵を盗み出すことが可能となる。 OpenSSHの開発元は「サーバホスト鍵の認証が必要なことから、中間者攻撃による悪用は避けられるため、この情報漏えいは、悪質なサーバまたは危殆化したサーバに接続した場合に制限されます

    OpenSSHの暗号鍵が漏えいする脆弱性 - シマンテックが更新呼び掛け
  • 1