Hi,
ihr kennt ja sicher die Methode, per FTP (in cmd) ein passwd file zu holen und daraus die User + Passwörter zu beziehen...
Was ich mich da doch Frage ist, wird sowas nicht geloggt?
Kann man nicht sehen welcher User auf welche Datei als letztes Zugegriffen hat bzw. sie gedownloadet hat?
Wenn man nun als root Dateien uppt/modifiziert etc. muss das doch auch irgendwie festgehalten werden...
Also wieso benutzt man so eine Methode?
Das ist doch viel zu einfach um wahr zu sein...
Somit könnte ja jedes script kiddie die größten FTP Server zesrstören...
MfG, -Sn-
ihr kennt ja sicher die Methode, per FTP (in cmd) ein passwd file zu holen und daraus die User + Passwörter zu beziehen...
Was ich mich da doch Frage ist, wird sowas nicht geloggt?
Kann man nicht sehen welcher User auf welche Datei als letztes Zugegriffen hat bzw. sie gedownloadet hat?
Wenn man nun als root Dateien uppt/modifiziert etc. muss das doch auch irgendwie festgehalten werden...
Also wieso benutzt man so eine Methode?
Das ist doch viel zu einfach um wahr zu sein...
Somit könnte ja jedes script kiddie die größten FTP Server zesrstören...
MfG, -Sn-