Hesla pro fetchmail

Petr Novotny Petr.Novotny na antek.cz
Úterý Červenec 27 15:43:44 CEST 1999


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

>  Nie som si isty, ale na zaciatku islo o to aby root nemohol
> zneuzit
>  znalost hesiel ked stahuje postu pre ostatnych uzivatelov.

Takovato uloha je IMHO na POSIX-like systemech neresitelna. 
Root jest proste pambu a muze vsechno.

Ja jsem mel pocit, ze slo hlavne o to, aby uzivatele mohli na svoje 
hesla sahat, aniz by museli jit za rootem a chtit po nem, aby to 
proeditoval, a po telefonu diktovali heslo pimseno po pismenu.

Ja bych byl nerad, kdyby se spravce dozvedel, jakym zpusobem si 
hesla vytvarim. Ono si vetsinou podobnym zpusobem pak clovek 
vytvari hesla k uctum na jinych strojich, na Amazonu, CDNOW, ...

> Ak sa
>  smiem spitat, kde budu ulozene hashe hesiel, aby sa nedali v
>  tomto pripade zneuzit ?

Vyz vyse. Root je zneuzit muze. Pokud vubec pujdou TCP/IP 
pakety skrz jeho stroj (napr. router mezi LAN a zbytkem sveta), 
tak si to heslo stejne vytahne.

-----BEGIN PGP SIGNATURE-----
Version: PGP 6.0.2 -- QDPGP 2.60 
Comment: http://community.wow.net/grt/qdpgp.html

iQA/AwUBN523j1MwP8g7qbw/EQKogwCg9alcWf/lxJ8OvHYJza6Fq0MChx0AnRFP
3wK3fnlwHO0y8vYl/GnpqCeL
=vYKp
-----END PGP SIGNATURE-----
--
Petr Novotny, ANTEK CS
Petr.Novotny na antek.cz
http://www.antek.cz
PGP key ID: 0x3BA9BC3F
-- Don't you know there ain't no devil there's just God when he's drunk.
                                                             [Tom Waits]


Další informace o konferenci Linux