Re: [admin] Re: crc32 compensation attack

2002-04-06 Terurut Topik Rio Martin.
"Agung Ud" wrote: > [root@www /root]# telnet 0 22 > Trying 0.0.0.0... > Connected to 0. > Escape character is '^]'. > SSH-2.0-OpenSSH_2.2.0p1 kenapa masih versi 2.2.0p1 ? bukannya yang terbaru udah 3.1p1 ? Rio Martin. -- Utk berhenti langganan, kirim email ke [EMAIL PROTECTED] Informasi arsi

Re: [admin] Re: crc32 compensation attack

2002-04-04 Terurut Topik Rumy Taulu
On Fri, 5 Apr 2002, Agung Ud wrote: > Ada software nggak ? yg bisa detek adanya rootkit yg terpasang di box kita. > Aku coba pake ifstatus, ternyata untuk Solaris. Coba chkrootkit, di googling bro :P Rumy -- Utk berhenti langganan, kirim email ke [EMAIL PROTECTED] Informasi arsip di http://w

Re: [admin] Re: crc32 compensation attack

2002-04-04 Terurut Topik Agung Ud
> caranya telnet 0 22 > kalau dapetnya SSH-1.5 berarti masih SSH versi 1 > kalau dapetnya SSH-1.99 berarti masih SSH versi 1 dan 2 > kalau dapetnya SSH-2.0 berarti dia sudah menggunakan SSH versi 2. > > dan cara ngubahnya bukan di SSH_CONFIG tetapi di SSHD_Config. > Udah aku ganti di sshd_co

Re: [admin] Re: crc32 compensation attack

2002-04-04 Terurut Topik Rio Martin.
"Agung Ud" wrote: > Udah aku ganti di /etc/ssh_config > protocol 2.1 --> protocol 2 > Setelah sshd direstart > Tapi masih bisa juga pake : > $ssh - l . (dari console linux, mesin yg lain) > caranya telnet 0 22 kalau dapetnya SSH-1.5 berarti masih SSH versi 1 kalau dapetnya SSH-1.99 berarti

Re: [admin] Re: crc32 compensation attack

2002-04-04 Terurut Topik Agung Ud
> Loh .. jadi kamu punya itu openssh-2.2.0p1 ? > udah .. install ulang aja servernya .. udah gak beres pasti .. apalagi kalau > liat di /etc/passwd udah banyak yang berubah, apalagi kalau sudah terpasang > rootkit dsb .. runyam deh .. Ada software nggak ? yg bisa detek adanya rootkit yg terpasan

Re: [admin] Re: crc32 compensation attack

2002-04-04 Terurut Topik Asfihani
On Thu, Apr 04, 2002 at 06:15:00AM +0700, Rio Martin. wrote: > Tapi saat ini dipake .. kita gak bisa konek dari shell .. bisanya cuma dari > Putty.Exe under Windows :( > belum nemu caranya .. % ssh -2 host -- Asfihani - UIN 85858803 http://www.cakraweb.com/~asfik -- Utk berhenti langganan, k

Re: [admin] Re: crc32 compensation attack

2002-04-04 Terurut Topik Rio Martin.
Loh .. jadi kamu punya itu openssh-2.2.0p1 ? udah .. install ulang aja servernya .. udah gak beres pasti .. apalagi kalau liat di /etc/passwd udah banyak yang berubah, apalagi kalau sudah terpasang rootkit dsb .. runyam deh .. Install versi terbarunya >> openssh-3.1p1 , download dari www.openssh.

Re: [admin] Re: crc32 compensation attack

2002-04-02 Terurut Topik Ronny Haryanto
On 02-Apr-2002, Agung Ud wrote: > Barusan aku liat di > http://www.ssh.com/products/ssh/advisories/ssh1_crc-32.cfm > Bahwa SSH versi 2.0 - 3.0 tidak vulnerable. > Tapi kenapa punya saya pake "openssh-2.2.0p1-5", masih kena juga ? OpenSSH != SSH. OpenSSH bikinan grup OpenBSD, SSH dari ssh.com itu.

Re: [admin] Re: crc32 compensation attack

2002-04-02 Terurut Topik Agung Ud
From: "Rio Martin." <[EMAIL PROTECTED]> > Versinya si mas Agung Ud: > telneting to 202.145.15.253:22 > - > SSH-1.99-OpenSSH_2.9p2 > Protocol Mismatch > - > SSH nya tidak vulnerable .. > CRC32 hanya vulnerable sampe versi 1.99-OpenSSH-2.2.0p1 Barusan aku liat di http://www.ssh.com/products/ssh/adv

Re: [admin] Re: crc32 compensation attack

2002-04-01 Terurut Topik Agung Ud
- Original Message - From: "Rio Martin." <[EMAIL PROTECTED]> To: <[EMAIL PROTECTED]> Sent: Monday, April 01, 2002 12:15 AM Subject: [admin] Re: crc32 compensation attack > Versinya si mas Agung Ud: > telneting to 202.145.15.253:22 > - > SSH-1.99

[admin] Re: crc32 compensation attack

2002-04-01 Terurut Topik Rio Martin.
"Irwan Hadi" wrote: > On Mon, Apr 01, 2002 at 09:42:10PM -0700, Agung Ud wrote: > > Mohon bantuan, ada yang tahu maksud log di bawah ini ? > > Thanks > > Agung Ud > > Mar 30 20:41:28 www sshd[19814]: Disconnecting: crc32 compensation Versinya si mas Agung Ud: telneting to 202.145.15.253:22 - SSH-