Mailinglist Archive: opensuse-de (5189 mails)

< Previous Next >
Re: Login Message
  • From: sgiessler@xxxxxxx (Stefan Giessler)
  • Date: Fri Oct 01 18:40:23 1999
  • Message-id: <19991001204023.H747@xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx>



Hallo Bernd,

On Fre, 01 Okt 1999, Bernd Brodesser wrote:

Das Skript wird aber immer nach dem einloggen ausgeführt. Eine der
einfachsten Möglichkeiten an ein fremdes Paßwort zu kommen ist die
Loginmaske nachzubauen, es mit einem Programm auf dem Bildschirm
ausgeben und warten, daß sich einer einloggt. Hat er sich eingeloggt,
so wird das Paßwort, daß er eingegeben hat gespeichert, eine
Fehlermeldung "login incorrect" ausgegeben und das echte Login
aufgerufen. Kein Mensch merkt etwas.

Was bist Du heute wieder paranoid :-)

Aber im Ernst, in Umgebungen, in denen mir so etwas passieren kann,
mache ich meist das folgende: "^Z", "^C", "^D" drücken, da viele
"Scripting Kiddies" vergessen die entsprechenden Signale abzufangen.
So sehe ich dann auch gleich, wer mich verarschen wollte :-) Danach
kann man sich (zur Beruhigung) nochmal falsch anmelden (bis login
neu gestartet wird). Sollte ich nun keine Meldung Marke "1 failure
since last login. Last was 20:39:11 on tty3." sehen, so will mich
jemand ärgern und ich ändere mein Passwort.

CU,
Stefan

--
Stefan Giessler e-mail: stefan.Giessler@xxxxxxxxxxxx

"The time has come," the Walrus said, "to talk of many things." -- L.Carroll

---------------------------------------------------------------------
To unsubscribe, e-mail: suse-linux-unsubscribe@xxxxxxxx
For additional commands, e-mail: suse-linux-help@xxxxxxxx


< Previous Next >
References