|
DeepBlue |
tired guy
Registered: Sep 2003
Posts: 4258 (0.55 al dì)
Location: CSN
Corso: Info tlc
Anno:
Time Online: 52 Days, 8:40:31 [...]
Status: Offline
Edit | Report | IP: Logged |
Utilizzo meno lamer: per testare la sicuerezza delle password.
Esempio: il super mega lup mann gran figl di putt del tuo direttore ha un accesso SSH con bash al server, dove da li è poi possibile accedere a tutta la rete dell'azienda (che magari ha meccanismi particolari di single sign-on, per cui la password è la stessa ovunque). Se come password si mette "pippo", capisci anche tu che non è proprio un bene che in una notte ti possano bucare tutto...
Utilizzo più lamer: tanta gente utilizza la stessa password per più servizi, tipo la posta personale... Non credo sia necessario dire altro, no?
Terza ipotesi. Sysadmin coglione: lascia /etc/shadow con permessi di lettura al mondo. A quel punto chiunque, potenzialmente, potrebbe usare l'account di chiunque, per scopi sicuramente poco leciti.
__________________
~ get Debian! ~ get FreeBSD! ~ get OpenBSD! ~
Last edited by DeepBlue on 05-09-2006 at 18:23
|