追加読書

追加読書

最後に失敗したログイン()にアクセスするには高い権限が必要です/var/log/btmpが、最後に成功したログイン(/var/log/wtmp)にはアクセスできないのはなぜですか? (少なくともデフォルトではdebian/ubuntu linuxでは - 私のシステム:debian 9)

安全上の考慮事項はありますか?

lastbデフォルトでは、すべてのログインで実行してすべてのユーザーの読み取り権限を設定したいと思いますchmod o+r /var/log/btmp。矛盾がありますか?

ベストアンサー1

このログへの読み取りアクセスは、(ローカル)攻撃者がクリアテキストでアカウントのパスワードにアクセスできる方法です。 OpenSSHの人々によると、最も一般的なログイン失敗モードは、ユーザーがメッセージを受信したときに誤ってパスワードを入力するためです。彼らのアカウント名。

追加読書

おすすめ記事