Henryk Plötz: url mit /etc/passwd : Sicherheitslücke ?!

Beitrag lesen

Hi

das gilt dann konsequenterweise auch für alle anderen vordefinierten Benuterkennungen? (z. B. daemon, bin, sys, adm, lp, uucp, nuucp, listen, nobody, ...)

Für diese Benutzerkennungen sollte nicht mal ein Logon auf der Konsole möglich sein und ein Passwort brauchen sie demnach auch nicht. Das weiß sogar die SuSE-Standardinstallation.

Henryk Plötz
Grüße von der Ostsee