sudo vz. su

Nils Kassube kassube at gmx.net
Mon Mar 31 19:48:10 BST 2008


Luise Kunkle wrote:
> Bei einem Hacker-Angriff, der in den Benutzer-Account reinkommt. Ich
> bin mir nicht sicher, aber wäre es nicht einfacher, das
> Benutzer-Password rauszufinden als das root pwd?

Das kommt drauf an. Wenn man für den Benutzer ein einfaches Passwort wählt 
wie z.b. "passwort" oder den Benutzernamen selbst, aber für root etwas 
kompliziertes, ist es sicherlich einfacher. Zu Suse-Zeiten hatte ich 
jedenfalls für root und das Benutzerkonto das gleiche (wenn auch nicht 
grad einfache) Passwort. Wenn es um einen Angriff auf einen Rechner mit 
unbekannten Benutzernamen geht, muss man den Benutzernamen und das 
Passwort zusammenpassend richtig raten. Bei root weiß man wenigstens 
schon den Namen.


Nils