Hi!

Nach dem Update auf Potato ist mir folgendes aufgefallen:

Während bei slink bei einem User, der nicht in der passwd stand, ein
Login-Failure from Unknown gemeldet wurde, meldet Potato den String,
der als Login getippt wurde.

Wenn jemand sich jetzt also zufällig beim Login vertippt bzw. vergißt,
Return zu drücken (oder # erwischt), steht in der Syslog sein Paßwort.

In /etc/login.defs steht:
# Enable display of unknown usernames when login failures are
# recorded.
#
LOG_UNKFAIL_ENAB        no

Aber da scheint sich niemand dran zu halten.

Bei wem läuft eigentlich
GETPASS_ASTERISKS 1?

Das kann ich auch auf jeden Wert setzen, ohne daß sich was ändert.

Shade and sweet water!

        Stephan

-- 
| Stephan Seitz    E-Mail: [EMAIL PROTECTED] |
|          WWW: http://fsing.fs.uni-sb.de/~stse/            |
| PGP Public Keys: http://fsing.fs.uni-sb.de/~stse/pgp.html |

Attachment: pgp7mbAKRpflm.pgp
Description: PGP signature

Antwort per Email an