- 主题:服务器又被黑了。。。
- 估计是别的电脑中招了然后传播
 
 【 在 l234567890 的大作中提到: 】
 : 我们内部的话不清楚,应该没这个水平吧
 --
 FROM 183.156.105.*
 
- 呃,校园网这种不同主体单位混在一起的松散大内网……
 心理上就别当内网了,有太多不可控的网段,危险程度堪比公网。
 
 【 在 l234567890 的大作中提到: 】
 : 校园网里
 : 大可能是校园网里某台变成肉鸡了
 --
 FROM 183.156.105.*
 
- 【 在 adoal 的大作中提到: 】
 : 前些天刚帮一个搞科研的团队看过他们做计算的GPU服务器,
 : 还好放数据的RAID卷里数据都正常,于是果断重装了。
 : 然后教会他们用public key认证就不管了。
 : 学生们还是聪明的,也容易接受“新”事物……
 : 相比之下,在信息化项目里,给地行小供应商(甚至部分大厂)的
 : 工程师们科普public key认证真的是很艰难,用起来也各种问题。
 使用多台机器的时候,使用跳板机的时候,pubkey依赖于agent和AgentForward吧
 不知道能不能搭配krb一起?
 --
 FROM 139.227.19.*
 
- 如果服务器有漏洞,是不是不用key也能攻破?
 【 在 adoal 的大作中提到: 】
 :
 : 前些天刚帮一个搞科研的团队看过他们做计算的GPU服务器,
 : 还好放数据的RAID卷里数据都正常,于是果断重装了。
 : ...................
 --来自微微水木3.5.14
 --
 FROM 106.34.155.*
 
- 那…用-J多好
 
 【 在 JulyClyde 的大作中提到: 】
 : 使用多台机器的时候,使用跳板机的时候,pubkey依赖于agent和AgentForward吧
 : 不知道能不能搭配krb一起?
 --
 FROM 183.156.105.*
 
- 这种高级指令也不能避免两次身份验证吧
 【 在 adoal 的大作中提到: 】
 : 那…用-J多好
 --
 FROM 139.227.19.*
 
- 失敬
 【 在 l234567890 的大作中提到: 】
 : 搞高性能计算的服务器,系统基本上不动,好几年前的了
 : 不过是内网,想着会安全些
 :
 --
 FROM 42.53.64.*
 
- 那只要本地agent开了就行,就不怕中途莫名其妙用不成forward了
 
 【 在 JulyClyde 的大作中提到: 】
 : 这种高级指令也不能避免两次身份验证吧
 --
 FROM 183.156.105.*
 
-      公钥也不行,他们会把私钥复制给别人。
 
 除非给他们发 canokey 这类的密钥卡。
 
 【 在 adoal 的大作中提到: 】
 : 前些天刚帮一个搞科研的团队看过他们做计算的GPU服务器,
 : 还好放数据的RAID卷里数据都正常,于是果断重装了。
 : 然后教会他们用public key认证就不管了。
 : ...................
 --
 FROM 113.56.172.*
 
-      系统随时升级是必须的。
 
 【 在 l234567890 的大作中提到: 】
 : 如果服务器有漏洞,是不是不用key也能攻破?
 : --来自微微水木3.5.14
 --
 FROM 113.56.172.*