Search
Write a publication
Pull to refresh
8
120
АБП2Б @abp2b

Информационная кибербезопасность

Send message

Как я поймал сетевика на передаче пароля в SSH и чем это закончилось

Level of difficultyMedium
Reading time3 min
Views74K

Есть старое правило: если можно сделать быстро и удобно, кто‑то обязательно сделает это в ущерб безопасности. В инфраструктурных командах это особенно заметно. Сетевики часто решают задачи «с лёту», и это прекрасно. Пока речь не заходит про пароли. Один из таких случаев стал для нас уроком На первый взгляд — мелочь, но последствия могли быть куда серьёзнее.

Как всё началось

Обычный рабочий день. Я проверял список процессов на сервере (ps aux) и вдруг вижу:

```bash

sshpass ‑p 'Qwerty123' ssh admin@10.0.5.21

Пароль. В открытом виде. В командной строке.

Подошёл к коллеге...

Читать далее

Information

Rating
Does not participate
Registered
Activity

Specialization

Specialist
Lead