Portál AbcLinuxu, 24. května 2024 02:50


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
16.10.2018 13:12 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: Vypněte TLS 1.0 a 1.1 už dnes
Odpovědět | Sbalit | Link | Blokovat | Admin
Už teď má spousta lidí problémy s tím, že nemůžou použít ssh rozhraní k některým starším zařízením, takže se jim pro jistotu znefunkční i webové. To je tak, když si někdo vezme do hlavy, že místo aby software uživatelům sloužil, má je vychovávat.
Ruža Becelin avatar 16.10.2018 15:36 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
Rozbalit Rozbalit vše Re: Vypněte TLS 1.0 a 1.1 už dnes
Ke starsimu zarizeni pouzuji starsi prohlizec, nebo starsi OS ve VM, samozrejme oboje patricne oddelene od bezneho provozu.

Nebo mi neco uchazi?

Na testovaci Catalyst 2950 se hlasim SSH klienten s RC4 sifrou a bezpecnost site tim neohrozuji, protoze to lezi mimo ostatni infrastrukturu.

16.10.2018 15:58 Roman
Rozbalit Rozbalit vše Re: Vypněte TLS 1.0 a 1.1 už dnes
Stare zarizeni sbalit a vyhodit. A nove zarizeni kupovat takove, u ktereho jde vse pravidelne aktualizovat. Neco jako zmena sifry nebo CA certifikaty ma byt ejn trivialni aktualzice par balicku. Pokud vyrobce udela zarizeni, ve kterem se zadne aktualizace nedelaji, nebo jen rok ci dva, tak takove zarizeni nekupovat.
16.10.2018 16:51 pavele
Rozbalit Rozbalit vše Re: Vypněte TLS 1.0 a 1.1 už dnes
Já bohužel nemám pár mega na upgrade jednoúčelového, specializovaného zařízení každé dva-tři roky.

Takže jednoznačně dojde ke snížení bezpečnosti.

Max avatar 16.10.2018 16:57 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Vypněte TLS 1.0 a 1.1 už dnes
ssh na starší hp switche řeším aliasem :
alias hpssh='ssh -oKexAlgorithms=+diffie-hellman-group1-sha1 -c 3des-cbc'
Takže pak jen stačí dát :
hpssh -l root 192.168.1.1
Zdar Max
Měl jsem sen ... :(
16.10.2018 18:55 R
Rozbalit Rozbalit vše Re: Vypněte TLS 1.0 a 1.1 už dnes
To je vporiadku a takto by mali riesit kompatibilitu vsetci vyvojari. Ale ked nejaky DEBIL dany algoritmus uplne odstrani, tak si musis niekde bokom udrziavat pri zivote stare nepodporovane verzie...
Jendа avatar 17.10.2018 04:59 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Vypněte TLS 1.0 a 1.1 už dnes
To nejde minimálně na starém Mikrotiku, protože od verze 7.1 je v OpenSSH DH_GRP_MIN natvrdo a 1024b klíče to nevezme.
Max avatar 17.10.2018 10:03 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Vypněte TLS 1.0 a 1.1 už dnes
Co to znamená "starý mikrotik"? To jako, že se někde válí mikrotik bez aktuálnějšího fw? Všechny MK, co mám, jsou stále supportována/je pro ně aktuální fw/os a osobně ho tam nalejvám (po přečtení komentářů ve foru ke konkrétní verzi :) ).
Zdar Max
Měl jsem sen ... :(
16.10.2018 20:07 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
Rozbalit Rozbalit vše Re: Vypněte TLS 1.0 a 1.1 už dnes
Odpovědět | Sbalit | Link | Blokovat | Admin
To bude srandy kopec keď taký́to razantný prístup nepovolí šifrovanie pri IoT. Už sa teším keď jeden plošný zákaz čo z bezpečnostných dôvodov vypne staršie šifrovanie aj odstaví snímače v polke republiky.
17.10.2018 08:11 Věra Pohlová
Rozbalit Rozbalit vše Re: Vypněte TLS 1.0 a 1.1 už dnes
Odpovědět | Sbalit | Link | Blokovat | Admin
Zakažte počítače a internety už dnes
17.10.2018 15:00 ewew | skóre: 40 | blog: ewewov_blog
Rozbalit Rozbalit vše Re: Vypněte TLS 1.0 a 1.1 už dnes
Odpovědět | Sbalit | Link | Blokovat | Admin

To až teraz ?

Ja som to na vps používal dávnejšie.

Root v linuxe : "Root povedal, linux vykona."
18.10.2018 09:00 hefo
Rozbalit Rozbalit vše Re: Vypněte TLS 1.0 a 1.1 už dnes
Odpovědět | Sbalit | Link | Blokovat | Admin
Najlepšie je, keď to príde príkazom niekde od manažmentu zákazníka. Čo na tom, že 1. aktuálna verzia softvéru TLSv1.2 nepodporuje a upgrade je byrokratický projekt pre troch papierohryzov a jedného technického človeka na pol roka. 2. všetky servery sú v uzavretom prostredí, kam sa človek dostane len cez CyberArk s číslom tiketu ...
18.10.2018 09:01 hefo
Rozbalit Rozbalit vše Re: Vypněte TLS 1.0 a 1.1 už dnes
aktuálna = "aktuálne nasadená" (aby nedošlo k omylu)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.