[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: güvenlik problemi gibi gelen iki durum



ben de en alta yazdim :)
>>>>> "AD" == Azer Demir <azer.demir@gmail.com> writes:


    >> Ancak bir saldırganın kullanıcının parolasını ele geçirmesinden
    >> korkmanız yersizdir zira bir saldırgan kullanıcının parolasını
    >> ele geçirebiliyorsa büyük olasılıkla sizin root parolanızı da
    >> ele geçirebilir. Güvenlik anlamında bu ikisi arasında çok bir
    >> fark olduğunu sanmıyorum.

    AD> bu söylediğiniz de haklı olabilirsiniz, benim güvenlik
    AD> problemi olabilir mi diye düşündüğüm bu iki durumda da
    AD> kafamdaki şey, normal kullanıcı şifresi ele geçirilip root
    AD> şifresi bilinmiyorsa, saldırganın bu iki durumu kullanıp
    AD> kullanamayacağıydı. 


bence isyerindeki bir kullaniciya, skype kurmak istiyor diye root
sifresi vermek zorunda kalmak, sistemlerden sorumlu arkadas icin daha
buyuk bir guvenlik acigi olusturuyor (saldirganlari uzaklarda aramamak
lazim, cahil kullanicilar da hesaba katilmali).



Reply to: