linux-l: passed

thomsen at cs.tu-berlin.de thomsen at cs.tu-berlin.de
Do Feb 26 00:14:40 CET 1998


In message <m0y7Zli-000A0IC at calle.in-berlin.de>, "Carsten Paeth" writes:
> > 
[..]
> > 
> > Wichtiger ist jedoch, dass nicht jeder User gluecklich darueber sein wird,
> > dass sein/ihr Admin ueber das nun unverschluesselte Passwort verfuegt (ganz
> > unabhaengig davon, ob ein super user nun prinzipiell an alle Daten, auch
> > das Passwort, gelangen kann oder nicht). Bestenfalls wird er/sie das
> 
> Und was verhindert ein User, wenn ich sein Passwort nicht kenne ?
> Ich könnte als Superuser seine Mail lesen und habe sonst auch Zugriff
> auf alle Daten ...
Richtig (wie oben erwaehnt). Du benutzt offensichtlich auch kein (bewusstes)
Schema bei der Wahl Deiner Passwoerter. Andere, mit weniger gutem Gedaechtnis
oder weniger Phantasie, gehen da anders vor.

> Im Gegenteil, bei Umstellungen und bei Logintest ist es günstig,
> das Passwort zu kennen.
Ich bin nicht ganz sicher, ob ich das verstehe aber wenn der Admin das
Passwort vorgibt, sollte dies kein Problem bereiten.

> 
> calle
> 
> > Passwort bald nach der Umstellung aendern. Warum also nicht den Usern Pass-
> > woerter auf der neuen Maschine zuteilen (und vorher sicherstellen, dass
> > diese Wissen, wie man es aendert ;)  ? 
> > 
> > 
Guenther




Mehr Informationen über die Mailingliste linux-l