por
pobrecito hablador
el Martes, 10 Agosto de 2004, 09:59h
(#335784)
Sacado de la web de putty:
Latest news
2004-08-03 SECURITY HOLE, fixed in PuTTY 0.55
PuTTY 0.55, released today, fixes a serious security hole which may allow a server to execute code of its choice on a PuTTY client connecting to it. In SSH2, the attack can be performed before host key verification, meaning that even if you trust the server you think you are connecting to, a different machine could be impersonating it and could launch the attack before you could tell the difference. We recommend everybody upgrade to 0.55 as soon as possible.
Y en la web de iProyectos podemos encontrar el siguiente enlace: www.iproyectos.com/sections/advisory/index.php
¿Es que no lo han visto hasta hoy? He hablado con iProyectos hace algún tiempo y ese bug lo habían notificado ya.
por
pobrecito hablador
el Martes, 10 Agosto de 2004, 11:49h
(#335823)
¿No os pasa a vosotros? En Windows 2000, NT4, 98, etc el putty va perfecto. Pero en XP cada poco se "congela" la interacción, no admitiendo tecleo sobre el terminal durante algún segundo.
¿Te suena el problema? ¿Conoces la solución?
Con otros emuladores de terminal (propietarios :-(
no me pasa.
No me suena
de payo_ranger
(Puntos:1)
Martes, 10 Agosto de 2004, 12:55h
Yo antes solia utilizar el PuTTY para mis conexiones a los servidores pero desde que he descubierto el SecureCRT vamos no lo cambio por na ... yo uso la version 3.4.2 y con el Windowez XP hasta este momento no he tenido ningun problema.
Por cierto para preguntar ... ¿hasta punto seria posible reventar el PuTTY y explotar este bug?¿seria mas o menos facil de hacer? (pregunto esto solo por curiosidad, es que soy muy curioso :-) )
Yo lo uso desde donde sea, es utilisimo para acceder a mi pc desde cualquier otro. Tambien tengo abierto ssh en el puerto 80, para poder acceder desde entornos firewalleados. Y he probado X11 forwarding (con un servidor Cygwin/X en el pc) y funciona de maravilla, eso si, sobre mi adsl 256/128, tardo una eternidad en abrir una sesion de kde :P pero para xterms y alguna que otra tonteria grafica, iba de muerte.
1 respuesta por debajo de tu umbral de lectura actual.
Cuando te vayas a casa y quieras conectarte a la maquina del curro desde allí, lo último que tendrás que hacer será establecer el tunel desde la maquina del curro a tu casa. En la maquina a la que te quieres conectar tendrás que poner:
ssh -R 13000:IPmaquinadestino:22 IPmaquinadestino
(Parecerá una sesión normal SSH a tu casa, IPmaquinadestino es la IP de tu casa.)
Y luego, en casa simplemente, haz un SSH al puerto 13000
Vaya
(Puntos:1, Divertido)Hay que ver la de cosas que se aprenden en una barra.
PD: Quiero aprovechar y presentar mi candidatura al chiste más cutre, facilón y malo de todo Barrapunto. Por favor, voten con -1.
Buee.....
(Puntos:1)( http://barrapunto.com/ | Última bitácora: Miércoles, 21 Mayo de 2003, 16:56h )
¿El mejor?
(Puntos:1)( http://www.krusher.da.ru/ )
HOIGAN [hoigan.es]!!!11!1oneone
Pero esto ya es antiguo ¿no?
(Puntos:2, Informativo)PuTTY 0.55, released today, fixes a serious security hole which may allow a server to execute code of its choice on a PuTTY client connecting to it. In SSH2, the attack can be performed before host key verification, meaning that even if you trust the server you think you are connecting to, a different machine could be impersonating it and could launch the attack before you could tell the difference. We recommend everybody upgrade to 0.55 as soon as possible.
Y en la web de iProyectos podemos encontrar el siguiente enlace: www.iproyectos.com/sections/advisory/index.php
¿Es que no lo han visto hasta hoy? He hablado con iProyectos hace algún tiempo y ese bug lo habían notificado ya.
Putty y "latencias" en Windows XP
(Puntos:1, Interesante)¿Te suena el problema? ¿Conoces la solución?
Con otros emuladores de terminal (propietarios :-(
no me pasa.
Ya que nos ponemos asi ...
(Puntos:1)( http://barrapunto.com/ )
Por cierto para preguntar ... ¿hasta punto seria posible reventar el PuTTY y explotar este bug?¿seria mas o menos facil de hacer? (pregunto esto solo por curiosidad, es que soy muy curioso :-) )
Hasta X
(Puntos:1)( http://www.marcansoft.com/ )
Re:duda con el SSH ya que estamos ;)
(Puntos:3, Informativo)( http://www.redlibre.org )
ssh -R 13000:IPmaquinadestino:22 IPmaquinadestino
(Parecerá una sesión normal SSH a tu casa, IPmaquinadestino es la IP de tu casa.)
Y luego, en casa simplemente, haz un SSH al puerto 13000
ssh localhost -l 13000
Re:La anecdota de siempre con el nombre
(Puntos:2)( http://barrapunto.com/ | Última bitácora: Sábado, 18 Septiembre de 2004, 13:29h )
---
Espacio reservado para su publicidad.