[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Passwort mit PHP Script ändern.



Serge Gebhardt wrote on 22.11.2003 (d.m.y):

> Christian Schmidt <christian.schmidt@chemie.uni-hamburg.de> wrote:
> 
> > In halbwegs vertrauenswuerdiger Umgebung spricht auch nichts gegen die
> > Verwendung von telnet.
> 
> doch, das Wort "halbwegs" ist schon zu viel.

Entschuldige, aber das ist IMO Quatsch.

Ein vom Internet durch einen NATtenden Router "abgeschottetes"
Bueronetzwerk waere ein Beispiel fuer eine halbwegs
vertrauenswuerdige Umgebung.
Wenn man nicht gerade Programmierer und Netzwerkfreaks dort
beschaeftigt, sondern "normale" DAU-Benutzer, duerfte die reale
Bedrohung, die durch unverschluesselten Netzwerkverkehr innerhalb
des Bueros etwa gleich null sein.

Sicher: Sobald der Traffic nach aussen geht, ist SSH natuerlich die
bessere Alternative, aber man sollte meines Erachtens nicht immer
mit Kanonen auf Spatzen schiessen.

...zumal immer nur auf der protokollimmanenten Unsicherheit von
telnet herumgeritten wird, aber kaum mal jemand auf die prinzipiell
ebenso unsicheren Protokolle wie POP3 und FTP hinweist.

Gruss,
Christian
-- 
Christian Schmidt | Germany
christian.schmidt@chemie.uni-hamburg.de



Reply to: