Login


 
Newsletter
Werbung

Thema: Dan Walsh kommentiert SELinux Apache Security Studie von ptresearch

3 Kommentar(e) || Alle anzeigen ||  RSS || Kommentieren
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
0
Von nobody am Fr, 3. August 2012 um 21:32 #

Was nützt einem eigentlich die passwd Datei? Wenn er /etc/shadow hätte lesen können, wär´s doch interessanter gewesen.

  • 0
    Von Pffft... am Sa, 4. August 2012 um 03:25 #

    Du weißt, welche Accounts es auf dem Rechner gibt und welche davon Shellzugriff haben, bei welchen sich also Bruteforcen lohnt. Evtl. kannst du die Accountnamen sogar mit einer Liste abgleichen und gucken, ob du jemanden findest, der überall dasselbe Kennwort nutzt.

    In diesem Zusammenhang: Kennwortbasierte SSH-Logins abschalten! Keys-basierte Logins sind sichere *und* bequemer, wenn man sie erst einmal eingrichtet hat.

Pro-Linux
Gewinnspiel
Neue Nachrichten
Werbung