Il giorno 07 Luglio 2009 14.27, <[email protected]> ha scritto: > Ciao a tutti, > >> ho provato a cercare e ho scoperto che il giorno 02.07.09 per >> qualche misterioso motivo nell'utente č stata creata la directory .ssh2 > con la directory hostkeys e il file random_seed > > A proposito di misteriosi motivi... non ho ben capito se ritieni che il > problema sia il server o il client. > > Se pero` di colpo il client ha cominciato a non usare piu' > l'autenticazione con le chiavi e a richiederti _sempre_ di inserire le > password, c'e` un'altra possibilita` da investigare: che sia stato messo > un cavallo di Troia (troyan) al posto dell'ssh. > Dico questo perche' alcuni anni or sono era un metodo direi abbastanza > diffuso per carpire password agli utenti, modificare ssh in modo che > salvasse/spedisse le password digitate; ovviamente la versione modificata > di ssh richiedeva _sempre_ di inserire la password, anche se > l'autenticazione con modalita` diverse era disponibile. > > Un controllino in piu', non guasta. > > Ciau, > m > > -- Giusto, ma direi che questo non è il caso, i file sono vecchissimi e riportano tutt'ora stesso timestamp, capisco che potrebbe non significare nulla, ma direi di esser sicuro al 99%
> http://bodrato.it/ > > > -- > Per REVOCARE l'iscrizione alla lista, inviare un email a > [email protected] con oggetto "unsubscribe". Per > problemi inviare un email in INGLESE a [email protected] > > To UNSUBSCRIBE, email to [email protected] > with a subject of "unsubscribe". Trouble? Contact [email protected] > > -- Per REVOCARE l'iscrizione alla lista, inviare un email a [email protected] con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a [email protected] To UNSUBSCRIBE, email to [email protected] with a subject of "unsubscribe". Trouble? Contact [email protected]

