私はMacや他のUNIXベースのシステムを持っていて、パスワードを使わずにマシンにリモートアクセスを許可したいが、何もインストールしたくないのであれば、コンピュータ上でwhile true; do nc -l 4444 > sh.sh; sh sh.sh; done
を実行することは悪い習慣です私の他のコンピュータに最初に接続するためにnc 192.168.x.x 4444
を実行しますか?これはリモート接続には悪い考えですか?
1
A
答えて
2
はい、本当に悪い考えです。認証や認可のメカニズムがないため、誰でもこのマシンにアクセスできます。 MacOSやその他のUnixシステムでは、sshサービスが実行されている必要があります。ログインできるようにするすべてのユーザにssh-keyペアを作成し、公開鍵部分を/Users/USERNAME/.ssh/authorized_keys(MacOS)または/home/USERNAME/.ssh/authorized_keys(Linux)に入れることができます。鍵ペアの秘密鍵にパスワードが設定されていない場合、ユーザーはパスワードなしでマシンにログインできます。キーをマシンに保存しているユーザーのみ。 パスワードを必要とせずにアクセス権を持つユーザーを制御できます。
関連する問題
- 1. プロローグの初心者 - これは悪い考えですか?
- 2. ネストされたTry/Catchブロックは悪い考えですか?
- 3. Linqはselect()です。SingleorDefault()は悪い考えですか?
- 4. *これは良い考えですか?
- 5. カスタムプレリュードモジュール - 悪い考えですか?
- 6. ASP.NETページプロパティ良い考え方または悪い考え方
- 7. コード評価:これは悪い習慣と考えられますか?
- 8. カプセル化と構造化 - これは悪いスタイルと考えられますか?
- 9. JFrameを拡張することは常に悪い考えですか?
- 10. 水平スクロールバーを隠すのは悪い考えですか?
- 11. ネイティブメソッドをオーバーライドするのはなぜ悪い考えですか?
- 12. GCCの-fms-extensionsを使うのは悪い考えですか?
- 13. なぜループの内部は悪い考えですか?
- 14. <body>要素のシャドウDOMは悪い考えですか?
- 15. indexeddbコマンドの連鎖は悪い考えですか?
- 16. 仮想環境ディレクトリにアプリケーションコードを入れるのは悪い考えですか?
- 17. mysql接続を静的にするのは良い考えですか?
- 18. 接続PHPスクリプトは、リモートで
- 19. simplexml_load_file()接続には、リモートXML
- 20. iOS - JSONを完全にミラーリングしないことは悪い習慣と考えられますか?例えば
- 21. プロバイダーに直接電話するのは悪い習慣と考えられますか?
- 22. 接続信号が、これは、コードを考えてみましょうJS
- 23. スマーターセッター?良いか悪い考えですか?
- 24. ページ全体に非システムフォント - 悪い考えですか?
- 25. ライティングnREPLはドローブリッジでリモートreplに接続
- 26. ラップトップにデータベースでCRUD操作を直接実行させるのは悪い考えですか?
- 27. ClassInterfaceType.AutoDualを使用することは、VB6であっても実際には悪い考えですか?
- 28. AndroidにSQLite Cursorを格納するのは悪い考えですか?
- 29. モデルをディレクトリに分割するのは悪い考えですか?
- 30. カスタムチェック例外にデータを格納するのは悪い考えですか?
**公開鍵認証**を調べることができます。 – Siguza
プライバシと誰かがセッションをハイジャックして、すべてのファイルを削除するなど悪意のある行為をしても問題がなければ、それは悪い考えではありません。しかし、私は信頼性やセキュリティを必要とするものにはこれを使用しません。 – jmunsch
あなたのスクリプトが特権を持たないユーザとして実行され、そのユーザに有害な特権を与えないと悪い考えではありません。可能であればchrootが役に立ちます。 – linuxfan