1 |
Hi, |
2 |
|
3 |
On Wed, 17 Oct 2007 18:33:14 +0200 Bernd Wurst <bernd@××××××.org> wrote: |
4 |
|
5 |
> Oder du sorgst einfach dafür, dass deine SSH-fähigen Useraccounts |
6 |
> (Hint: "AllowGroups") ausnahmslos brauchbare Passwörter haben und es |
7 |
> mit Trial&Error eben nicht klappt. Das wäre für die Gesamt-Stabilität |
8 |
> des Systems vermutlich mehr Wert. |
9 |
|
10 |
Oder noch besser: keine Passwörter. Ist ausserdem eine prima Methode, |
11 |
sich Newbs vom Hals zu halten: kommt die Mail "kann ich Zugang auf |
12 |
deinem Server haben?" kann man schön zurückschreiben "klar, schick' mir |
13 |
den public key". Kommt dann ein "Haeh?", hat man guten Grund zu fragen, |
14 |
ob die andere Seite sich auch wirklich fähig fühlt, mit SSH und der |
15 |
Shell umzugehen... |
16 |
|
17 |
> Und das Argument, dass die Logfiles immer so voll werden ist auch |
18 |
> nicht so wirklich zugkräftig, das kann man ja rotieren und filtern. |
19 |
|
20 |
Ja. Mit syslog-ng ist das schon mal gar kein Problem. |
21 |
|
22 |
> Die Nebenwirkungen wenn du dir oder deinen Benutzern unabsichtlich |
23 |
> das SSH zudrehst sind IMHO nicht akzeptabel. |
24 |
|
25 |
Stimmt. Und mich bezahlt auch niemand dafür, in den Serverraum zu |
26 |
latschen, weil ich so paranoid war, mich selbst auszusperren. |
27 |
|
28 |
|
29 |
Ich halte mich mit diesem Rat aber meist zurück, da Leute, die paranoid |
30 |
sein wollen meist nur noch paranoider werden, wenn man versucht, ihnen |
31 |
die Paranoia auszureden. Soll'n 'se doch 'n bisschen was lernen... |
32 |
|
33 |
-hwh |
34 |
-- |
35 |
gentoo-user-de@g.o mailing list |