home *** CD-ROM | disk | FTP | other *** search
/ Columbia Kermit / kermit.zip / newsgroups / misc.19970104-19970326 / 000175_news@columbia.edu _Mon Feb 3 02:59:33 1997.msg < prev    next >
Internet Message Format  |  2020-01-01  |  4KB

  1. Return-Path: <news@columbia.edu>
  2. Received: from newsmaster.cc.columbia.edu (newsmaster.cc.columbia.edu [128.59.35.30])
  3.     by watsun.cc.columbia.edu (8.8.5/8.8.5) with ESMTP id CAA15040
  4.     for <kermit.misc@watsun.cc.columbia.edu>; Mon, 3 Feb 1997 02:59:32 -0500 (EST)
  5. Received: (from news@localhost)
  6.     by newsmaster.cc.columbia.edu (8.8.5/8.8.5) id CAA14686
  7.     for kermit.misc@watsun; Mon, 3 Feb 1997 02:59:31 -0500 (EST)
  8. Path: news.columbia.edu!sol.ctr.columbia.edu!news.indiana.edu!vixen.cso.uiuc.edu!news.sprintlink.net!news-peer.sprintlink.net!news-pull.sprintlink.net!news.sprintlink.net!news-pen-14.sprintlink.net!ratty.wolfe.net!news.aa.net!news.aa.net!croten
  9. From: croten@big.aa.net (Charles Roten)
  10. Newsgroups: comp.protocols.kermit.misc,alt.security,comp.os.ms-windows.nt.admin.security,comp.security,comp.security.unix
  11. Subject: ssh (secure shell) with kermit ?
  12. Date: 03 Feb 1997 02:37:57 GMT
  13. Organization: Alternate Access Incorporated
  14. Lines: 44
  15. Message-ID: <CROTEN.97Feb2183757@big.aa.net>
  16. NNTP-Posting-Host: big.aa.net
  17. Xref: news.columbia.edu comp.protocols.kermit.misc:6524 alt.security:42881 comp.os.ms-windows.nt.admin.security:1701 comp.security.unix:36356
  18.  
  19. Is there some way ssh (secure shell), or some similar approach, may
  20. be used to keep user IDs and passwords out of the hands of little
  21. wretches who put sniffers on the Net ?  Using kermit ?
  22.  
  23. As I am sure I do _not_ need to tell you, telnet sends the usename
  24. and password over the net _in_ _the_ _clear_.  Once Joe Cracker gets
  25. his glommy little hands on the right packet, there's all Hell to pay,
  26. and no pitch hot.
  27.  
  28. An outfit I interviewed with last week suffered a breakin by just
  29. such a lowlife.  He gained _root_ access.  They shut down before much
  30. had been compromised .. but the staff are _really_ unhappy.  That
  31. site is pretty well locked down.  Nobody telnets or ftps out.  Nobody
  32. telnets or ftps in.  That means nobody can dial in and get work done
  33. from home.  And none of the Statistics research folks can call up
  34. the sites they need to talk to, to do what MathSoft is _paying_ them
  35. to do.  [ The aforementioned scumbag might _just_ _possibly_ receive
  36. an all-expense-paid "vacation" as the guest of the State.  Hopefully.
  37. Couldn't happen to a nicer guy.  ;^>  ]
  38.  
  39. Secure shell should get the job done, from what I've read in it's
  40. FAQ.  But can it be run _securely_, from within _kermit_ .. either
  41. MS-kermit or C-kermit ?  Or, of course, from within Kermit-95 ?
  42. Hopefully, fired up/configured from some startup script that folks
  43. who aren't "systems types" could just _run_ without having to tinker
  44. with ?
  45.  
  46. Oh, and BTW .. are there any caveats I need to be aware of in regard 
  47. to Tatu Ylonen's ssh version .. modulo the licensing bit, which the 
  48. ssh FAQ (version of 19 August '96) told me about ?  Any Windows- or 
  49. NT- or Lose95-specific gotchas ??  Sorry to proclaim my ignorance 
  50. about M$ OS's in front of all and sundry .. just reluctant to learn 
  51. about a GULAG from the inside.  ;^>  
  52.  
  53. Thanks in advance.
  54.  
  55. --
  56. croten@aa.net (Charles D. Roten)   | Pursuant to US Code, Title 47,  
  57.                                    | Chapter 5, Subchapter II, 227, any 
  58. A few Linux tools and fixes, and a | and all nonsolicited commercial E-mail 
  59.     plethora of links to NT ports  | sent to this address is subject to  
  60.     of standard GNU/UNIX tools     | a download and archival fee in the 
  61.     may be found at my homepage:   | amount of $500 US.  E-mailing denotes 
  62. http://www.aa.net/~croten          | acceptance of these terms.