Henning Hucke wrote:
Oh! Schon wieder Björn! :))
:-))) Ja bitte ? Wer ruft ? ;-P
Ich verstehe euch - erlich geschrieben - nicht! Und Deine obige letzte Zeile halte ich für Panikmache!
Ist aber nicht so gemeint. Wenn er um das Risiko weiss, kann er potentielle Gefahren besser einschaetzen. Deshalb muss man nicht gleich eine Abhoersichere Leitung mieten ;-) Aber ich finde es falsch, immer nur "och da passiert schon nix - ist sicher" zu sagen, dann flennt naemlich ploetzlich der erstbeste DAU rum, weil es doch nicht so sicher war und irgedsoein Idiot seinen Account leergeraeumt hat.
Wem die Klartextübermittlung über die Analog- oder ISDN-Leitung bei PAP zu unsicher ist, der verwendet eben CHAP
Ganz meine Meinung. Hatte ich das nicht auch erwaehnt ? Ich werde wohl alt .. ;-D
... Und mich nennt man schon paranoid! Ihr macht euch eindeutig zu viele Gedanken darum, solange es um ein privates System geht.
Finde ich nicht. Obwohl ich nur ein "privates" System habe, das "nur" temporaer ueber Modem ans Internet angebunden ist, hatte ich bereits zwei potentielle Angriffe in meinen Logfiles. Es gibt immer ein paar Irre, die gezielt den Adressbereich einzelner Provider absuchen und dann versuchen, Schaden anzurichten.
Sollte es sich um ein kommerzielles System handeln, so sollte jemand mit einsprechender Ahnung von der jeweiligen Firma eingestellt werden. Da schadet ein solches herumgestolpere definitiv mehr, als es nutzt.
Das ist ohnehin klar. Wer als Firma die Sicherheit seines System einem Freizeitadmin anvertraut, ist selbst schuld.
Chatscript mit interaktiver Abfrage -> Effekt wie bei kppp. [Ideologisches Statement gegen das Produkt einer ungeliebten Redmonder Firma und die durch sie verursachten Userfehlleitungen]
Ja. *g* aber pssssst... wenn er es gerne will, kann man doch trotzdem helfen :) Es ist Weihnachten !
Klartextpasswort z.B. bei FTP-Transfers quer durchs System. ... welches latürlich nicht das selbe sein muß, vielmehr in keinem Fall das selbe sein solte, wie jenes für die PPP-Authentifizierung.
Ja. Aber ich bin sicher, es gibt Provider, die genau das nicht beachten. Die User tun es in 90 0er Faelle jedenfalls vermutlich nicht. Ciao, Bjørn -- o_) Bjoern Buerger - Student of electrical engineering .-. _/\ Technical University of Braunschweig / Germany --/---\-/(/-- mail: b.buerger@tu-bs.de <A HREF="http://bbs.home.pages.de"><A HREF="http://bbs.home.pages.de</A">http://bbs.home.pages.de</A</A>> `-' PGP-Key ID: 0xF4B3CF51 L: 1024 send PM: "GET KEY" -- Um aus der Liste ausgetragen zu werden, eine Mail an majordomo@suse.com schicken, mit dem Text: unsubscribe suse-linux