Henryk Plötz: url mit /etc/passwd : Sicherheitslücke ?!

Beitrag lesen

Hi

hm - wenn ich einen solchen Rechner attackieren würde, dann würde ich gleich mit "root" anfangen, da brauche ich die /etc/passwd nicht.

Ein Administrator, der ein root-Login über Netzwerk zuläßt gehört geteert und gefedert. Eigentlich sollte man schon einen Benutzernamen und das Passwort brauchen um auf eine Kommandozeile zu gelangen, wo man su benutzen kann. So müssen 2 Paßwörter erraten werden, die tunlichst unterschiedlich zu sein haben!

Henryk Plötz
Grüße von der Ostsee