Op dinsdag 12 februari 2002 13:27 schreef splitz het volgende:
ik ga ff iets nie snappuh
als je het w8woord van root weet dan kun je toch ook direct inloggen onder root? wat is dan het nut van inloggen onder een user en su'en? als 'ze' dan het w8woord hebben dan kunnen 'ze' toch direct inloggen met inlognaam root?
Nope.
Ten eerste maak je het door root-logins toe te staan het mogelijk om m.b.v. tooltjes het wachtwoord te brute forcen.
Ze kunnen dan dus eventueel direct binnenkomen.
Als root-logins niet toegestaan worden, dan kunnen ze bezig blijven op het root account todat ze een ons wegen. Ze komen er toch niet in.
De weg die dan bewandeld moet worden is het kapen van een wachtwoord van een gewone user. Vervolgens moet er als die user ingelogd worden. Nu moeten ze nog een keer het root wachtwoord zien te kapen. Een heel stuk lastiger dus. Plus dat dit laatste nog eens opvallender is ook, omdat er vanalles in de logs en hostorie van de betreffende gebruiker te voorschijn zal komen
Als je een beetje een goede logchecker hebt die regelmatig draait (plus wat andere beveiligings maatregelen), dan maakt zoiemand geen schijn van kans.
[edit]
Even voor de duidelijkheid. Root logins worden gewoon niet toegestaan direct. Dus ook al log je als root in met het juiste wachtwoord, dan nog kom je niet binnen. (tenzij je dat weer aanzet in de config).