Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #330858 > unrolled thread
| Started by | Dr. Joachim Neudert <neudert@5sl.org> |
|---|---|
| First post | 2017-11-29 06:29 +0000 |
| Last post | 2017-12-01 14:38 +0100 |
| Articles | 8 on this page of 48 — 16 participants |
Back to article view | Back to ger.ct
üble Lücke in MacOS High Sierra Dr. Joachim Neudert <neudert@5sl.org> - 2017-11-29 06:29 +0000
Re: üble Lücke in MacOS High Sierra Dr. Joachim Neudert <neudert@5sl.org> - 2017-11-29 06:34 +0000
Re: üble Lücke in MacOS High Sierra "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-11-29 07:58 +0100
Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-11-29 08:37 +0100
Re: üble Lücke in MacOS High Sierra spamfalle2@arcor.de (Marc Stibane) - 2017-11-29 16:04 +0100
Re: üble Lücke in MacOS High Sierra Herwig AQSR <herwig.huener@t-online.de> - 2017-11-30 06:41 -0800
Re: üble Lücke in MacOS High Sierra spamfalle2@arcor.de (Marc Stibane) - 2017-12-01 12:29 +0100
Re: üble Lücke in MacOS High Sierra Rainer Knaepper <rainerk@smial.prima.de> - 2017-12-01 14:35 +0100
Re: üble Lücke in MacOS High Sierra Shinji Ikari <shinji@gmx.net> - 2017-11-29 08:54 +0100
Re: üble Lücke in MacOS High Sierra Ruediger Lahl <ruediger.lahl@gmx.de> - 2017-11-29 14:27 +0100
Re: üble Lücke in MacOS High Sierra Matthias Eißing <meissing@gmx.de> - 2017-11-29 17:24 +0100
Re: üble Lücke in MacOS High Sierra spamfalle2@arcor.de (Marc Stibane) - 2017-11-29 17:35 +0100
Re: üble Lücke in MacOS High Sierra Ruediger Lahl <ruediger.lahl@gmx.de> - 2017-11-29 17:58 +0100
Re: üble Lücke in MacOS High Sierra spamfalle2@arcor.de (Marc Stibane) - 2017-11-29 18:40 +0100
Re: üble Lücke in MacOS High Sierra Shinji Ikari <shinji@gmx.net> - 2017-11-29 20:44 +0100
Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-11-29 20:50 +0100
Re: üble Lücke in MacOS High Sierra Wolfgang Εnzinger <we_usenet@nurfuerspam.de> - 2017-11-30 00:55 +0100
Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-11-30 08:18 +0100
Re: üble Lücke in MacOS High Sierra "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-11-30 08:44 +0100
Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-11-30 08:48 +0100
Re: üble Lücke in MacOS High Sierra Wolfgang Kynast <wky@gmx.de> - 2017-11-30 10:25 +0100
Re: üble Lücke in MacOS High Sierra Hanno Foest <hurga-news2@tigress.com> - 2017-11-30 10:56 +0100
Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-11-30 11:01 +0100
Re: üble Lücke in MacOS High Sierra "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-11-30 11:02 +0100
Re: üble Lücke in MacOS High Sierra "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-11-30 15:19 +0100
Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-11-30 15:33 +0100
Re: üble Lücke in MacOS High Sierra Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-11-30 16:54 +0100
Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-11-30 16:56 +0100
Re: üble Lücke in MacOS High Sierra Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-11-30 17:30 +0100
Re: üble Lücke in MacOS High Sierra Bernd Ullrich <ullrich_bernd@hotmail.com> - 2017-11-30 18:24 +0100
Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-11-30 18:32 +0100
Re: üble Lücke in MacOS High Sierra Bernd Ullrich <ullrich_bernd@hotmail.com> - 2017-11-30 18:48 +0100
Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-11-30 18:51 +0100
Re: üble Lücke in MacOS High Sierra Herwig AQSR <herwig.huener@t-online.de> - 2017-11-30 06:52 -0800
Re: üble Lücke in MacOS High Sierra Herwig AQSR <herwig.huener@t-online.de> - 2017-11-30 06:48 -0800
Re: üble Lücke in MacOS High Sierra "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-12-01 11:10 +0100
Re: üble Lücke in MacOS High Sierra Herwig AQSR <herwig.huener@t-online.de> - 2017-11-30 06:43 -0800
Re: üble Lücke in MacOS High Sierra "M. Schmidt" <nntp@nurfuerspam.de> - 2017-12-01 10:44 +0000
Re: üble Lücke in MacOS High Sierra Dr. Joachim Neudert <neudert@5sl.org> - 2017-12-01 10:52 +0000
Re: üble Lücke in MacOS High Sierra "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-12-01 12:18 +0100
Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-12-01 12:24 +0100
Re: üble Lücke in MacOS High Sierra "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-12-01 12:31 +0100
Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-12-01 13:13 +0100
Re: üble Lücke in MacOS High Sierra spamfalle2@arcor.de (Marc Stibane) - 2017-12-01 20:57 +0100
Re: üble Lücke in MacOS High Sierra Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-12-02 11:26 +0100
Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-12-02 19:12 +0100
Re: üble Lücke in MacOS High Sierra "M. Schmidt" <nntp@nurfuerspam.de> - 2017-12-01 12:39 +0000
Re: üble Lücke in MacOS High Sierra Hanno Foest <hurga-news2@tigress.com> - 2017-12-01 14:38 +0100
Page 3 of 3 — ← Prev page 1 2 [3]
| From | Gerrit Heitsch <gerrit@laosinh.s.bawue.de> |
|---|---|
| Date | 2017-12-01 12:24 +0100 |
| Message-ID | <ovre5s$9pr$2@news.bawue.net> |
| In reply to | #331234 |
On 12/01/2017 12:18 PM, Ralph A. Schmid, dk5ras wrote: > Dr. Joachim Neudert <neudert@5sl.org> wrote: > >> Jeder rationale Mensch der drei mal auf „Let me in“ geklickt hat und >> dreimal „no, wrong password „ erhalten hat, lässt es sein. Nur ein DAU oder >> ein dem Mystizismus höriger Mensch, der den Computer für ein psychisches >> Wesen und nicht für einen deterministischen Automaten hält, klickt da ein >> viertes Mal drauf. > > Oder einer, der denkt, wann schreibt das Drecksding endlich "account > locked"? root account locken? Denk mal drüber nach warum das keine gute Idee ist. Gerrit
[toc] | [prev] | [next] | [standalone]
| From | "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> |
|---|---|
| Date | 2017-12-01 12:31 +0100 |
| Message-ID | <3cf22ddgrpolgv9oad20gs4bfcir9c76h1@4ax.com> |
| In reply to | #331235 |
Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: >root account locken? Denk mal drüber nach warum das keine gute Idee ist. Naja, aber man kann die Versuche spreizen, also Wartezeit einbauen oder so. -ras -- Ralph A. Schmid http://www.schmid.xxx/ http://www.db0fue.de/ http://www.bclog.de/ http://www.kabuliyan.de/
[toc] | [prev] | [next] | [standalone]
| From | Gerrit Heitsch <gerrit@laosinh.s.bawue.de> |
|---|---|
| Date | 2017-12-01 13:13 +0100 |
| Message-ID | <ovrh28$ap7$4@news.bawue.net> |
| In reply to | #331237 |
On 12/01/2017 12:31 PM, Ralph A. Schmid, dk5ras wrote: > Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: > >> root account locken? Denk mal drüber nach warum das keine gute Idee ist. > > Naja, aber man kann die Versuche spreizen, also Wartezeit einbauen > oder so. Auch das ist nur begrenzt eine gute Idee. Denial of Service lässt grüßen. Gerrit
[toc] | [prev] | [next] | [standalone]
| From | spamfalle2@arcor.de (Marc Stibane) |
|---|---|
| Date | 2017-12-01 20:57 +0100 |
| Message-ID | <1ngdgsk.d4ujy72cico8N@marc.my-fqdn.de> |
| In reply to | #331248 |
Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: > On 12/01/2017 12:31 PM, Ralph A. Schmid, dk5ras wrote: > > Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: >>> root account locken? Denk mal drüber nach warum das keine gute Idee >> Naja, aber man kann die Versuche spreizen, also Wartezeit einbauen >> oder so. > Auch das ist nur begrenzt eine gute Idee. Denial of Service lässt grüßen. Zumindest sollte man da einen Zeitzähler pro IP-Adresse haben, und höchstens wenn immer wieder von neuen IPs Angriffe reinkommen allgemein etwas verlangsamen. -- In a world without walls and fences, who needs windows and gates?
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2017-12-02 11:26 +0100 |
| Message-ID | <1740554.PYKUYFuaPT@rotfl.franken.de> |
| In reply to | #331315 |
Marc Stibane wrote: > Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: >> On 12/01/2017 12:31 PM, Ralph A. Schmid, dk5ras wrote: >> > Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: > >>>> root account locken? Denk mal drüber nach warum das keine gute Idee >>> Naja, aber man kann die Versuche spreizen, also Wartezeit einbauen >>> oder so. >> Auch das ist nur begrenzt eine gute Idee. Denial of Service lässt grüßen. > > Zumindest sollte man da einen Zeitzähler pro IP-Adresse haben, und > höchstens wenn immer wieder von neuen IPs Angriffe reinkommen allgemein > etwas verlangsamen. Dumme Frage - warum wird ein remote Login für root überhaupt angeboten? Und was für eine komplett bescheuerte QA muss man am Start haben, damit sowas übersehen wird?
[toc] | [prev] | [next] | [standalone]
| From | Gerrit Heitsch <gerrit@laosinh.s.bawue.de> |
|---|---|
| Date | 2017-12-02 19:12 +0100 |
| Message-ID | <ovuqe4$lok$1@news.bawue.net> |
| In reply to | #331315 |
On 12/01/2017 08:57 PM, Marc Stibane wrote: > Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: >> On 12/01/2017 12:31 PM, Ralph A. Schmid, dk5ras wrote: >>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: > >>>> root account locken? Denk mal drüber nach warum das keine gute Idee >>> Naja, aber man kann die Versuche spreizen, also Wartezeit einbauen >>> oder so. >> Auch das ist nur begrenzt eine gute Idee. Denial of Service lässt grüßen. > > Zumindest sollte man da einen Zeitzähler pro IP-Adresse haben, und > höchstens wenn immer wieder von neuen IPs Angriffe reinkommen allgemein > etwas verlangsamen. Es geht hier aber um einen lokalen Login, nicht remote. Meiner Erinnerung läuft doch gar kein sshd auf OS X wenn man ihn nicht explizit startet. Gerrit
[toc] | [prev] | [next] | [standalone]
| From | "M. Schmidt" <nntp@nurfuerspam.de> |
|---|---|
| Date | 2017-12-01 12:39 +0000 |
| Message-ID | <ovriij$rii$1@news.albasani.net> |
| In reply to | #331228 |
On 2017-12-01, Dr Joachim Neudert <neudert@5sl.org> wrote: > Jeder rationale Mensch der drei mal auf „Let me in“ geklickt hat und > dreimal „no, wrong password „ erhalten hat, lässt es sein. Nur ein DAU oder > ein dem Mystizismus höriger Mensch, der den Computer für ein psychisches > Wesen und nicht für einen deterministischen Automaten hält, klickt da ein > viertes Mal drauf. Wenn man das aus Usersicht betrachtet, ja. Aus Entwicklersicht ist klar, dass da definitiv der ein oder andere simple Unittest fehlte für den Fall, dass die eine Anmeldefunktion fehlschlägt. Dann wäre das Drama nämlich schon bei Einbau der neuen Funktionalität aufgefallen und nicht erst in freier Wildbahn.
[toc] | [prev] | [next] | [standalone]
| From | Hanno Foest <hurga-news2@tigress.com> |
|---|---|
| Date | 2017-12-01 14:38 +0100 |
| Message-ID | <f8d4ajFqibjU1@mid.individual.net> |
| In reply to | #331228 |
Am 01.12.2017 um 11:52 schrieb Dr. Joachim Neudert: > Jeder rationale Mensch der drei mal auf „Let me in“ geklickt hat und > dreimal „no, wrong password „ erhalten hat, lässt es sein. Nur ein DAU oder > ein dem Mystizismus höriger Mensch, der den Computer für ein psychisches > Wesen und nicht für einen deterministischen Automaten hält, klickt da ein > viertes Mal drauf. > Und erhielt dann: „ Ok, jetzt bist du doch drin“. Bei Macwelt steht lediglich was von zwei-bis dreimal. https://www.macwelt.de/a/was-sie-ueber-die-root-luecke-in-macos-high-sierra-wissen-muessen,3438113 Hanno
[toc] | [prev] | [standalone]
Page 3 of 3 — ← Prev page 1 2 [3]
Back to top | Article view | ger.ct
csiph-web