Größe: 1010
Kommentar:
|
Größe: 1010
Kommentar:
|
Gelöschter Text ist auf diese Art markiert. | Hinzugefügter Text ist auf diese Art markiert. |
Zeile 8: | Zeile 8: |
||["telnet"] ||["OpenSSH"] oder telnet über ["ssl"] || | ||["telnet"] ||["OpenSSH"] oder telnet über ["SSL"] || |
Zeile 10: | Zeile 10: |
||["pop3"] ||["pop3"] über ["ssl"] oder mit STARTTLS|| | ||["pop3"] ||["pop3"] über ["SSL"] oder mit ["TLS"] || |
In den Anfangszeiten des Internet wurde den Benutzern großes Vertrauen entgegen gebracht und es wurde wenig auf Sicherheit geachtet.
Oft gemachte Fehler sind dabei Passworte, die im Klartext übertragen werden oder unzureichende Authentifizierung der Benutzer (z.B. nur über IP-Adresse).
Daher sind fast alle "alten" Protokolle aus heutiger Sicht unsicher, es gibt aber Alternativen:
unsicher |
sichere Alternative |
["telnet"] |
["OpenSSH"] oder telnet über ["SSL"] |
["ftp"] |
["OpenSSH"] (sftp) |
["pop3"] |
["pop3"] über ["SSL"] oder mit ["TLS"] |
["NFS"] |
["AFS"] |
rsh, rexec, rlogin, rcp |
["OpenSSH"] (["ssh"]+scp) |
Als Ersatz bietet es sich an, diese Dienste verschlüsselt zu übertragen, oft wird dabei einfach ein "s" (für "secure") an den alten Protokollnamen angehängt.