[linux] protokol na prenos suborov

riki phobie na host.sk
Čtvrtek Květen 2 11:22:18 CEST 2002


> sice nie som odbornik na tieto zalezitosti, ale neda sa fejkovat ip adresa
> (napr. ip spoofing)?

ano


> napr. mam login peto a heslo peto na ftp, ALE pristup iba z mojej ipcky
> ... kludne mozem pouzit ftp, apache - nekryptovany prenos - som
> obmedzeny ipckou

?? ip based autentifikacia cleartextom je IMHO sialenstvo. aj k z 
dovodov ktore spominas vyssie.

> a zase na opacnej strane mozem mat login peto a heslo **** s pristupom
> z lubovolnej ipcky, ale ak nechcem, aby mi niekto odchytil heslo, musim
> pouzit ssh, scp a pod. - nie som obmedzeny ipckou, ale protokolom

to nie je obmedzenie protokolu to je vec toho ako zabezpecis 
autentifikacnu session, predsa mozes namiesto http pouzit https, mozes 
tunelovat ftpcko cez ssl.





Další informace o konferenci linux