>> Вы можете назвать случаи, чтобы взламывали именно openssh-server и
 >> не методом подбора/кражи пароля?

> Помнится, какие-то секьюрити апдейты у openssh были.

Являлись ли они критичными для openssh,
- собранного со stack-smashing-protection,
- работающего на аппаратной платформе со стеком, растущим вверх.

Параноики могут еще и heap прикрыть всякими libefence в production.

P.S.
Вот не знаю, lenny уже собирают с SSP или нет?

-- 
Best regards, Aleksey Cheusov.


-- 
To UNSUBSCRIBE, email to [email protected]
with a subject of "unsubscribe". Trouble? Contact [email protected]

Ответить