>>>>> "Christian" == Christian Felsing <[EMAIL PROTECTED]> writes:

 Christian> Hallo Martin, ein Kollege von mir hat sich so richtig
 Christian> "gefreut", nachdem er rund 20 Server auf 3.3 gebracht
 Christian> hat. Gestern Abend kurz nach Ende der Aktion, hat er dann
 Christian> auf der Homepage die Infos gefunden, dass 3.4 da
 Christian> ist. 

cws# ongroup alle apt-get update
cws# ongroup alle apt-get upgrade

fertich.

 Christian> Dennoch: Trotz seiner Bugs ist OpenSSH immer noch
 Christian> besser als Telnet. 

*nick*  Wenn allerdings telnet auch als Standard mit Encryption käme
(denn geben tut es das), dann wäre es egal.

 Christian> Ich kenne genügend Unternehmen, die
 Christian> noch auf Telnet und r* schwören, "weil so gut und einfach
 Christian> funktioniert". Bei dieser Argumentation versteht sich von
 Christian> selbst, dass diese Unternehmen auch kein IPsec
 Christian> verwenden... Weiterer Kommentare enthalte ich mich.

Bei $KUNDE wird seit über einem Jahr "telnet abgeschaltet".  Und so
nach und nach klappt das schon.  Die erste Runde Opfer hat jetzt die
Passwörter vergessen, da man nur noch per Key authentifiziert wird.
Und dann den Agent dazu, und alles ist gut.  Nachdem sich das jetzt
eingerüttelt hat - das Jammern hättet ihr nicht hören wollen...

In meiner alten Firma habe ich mich den Handstreich bei der
Installation der SP nicht getraut: telnet und rsh nur innerhalb der SP
zu erlauben und sonst nur ssh zu erlauben.  Ergebnis: Chance verpasst,
die kommt niemals wieder.  Bei anderen Dingen hat der Handstreich auch
funktioniert; ich hätte es tun sollen.

Und dann war da noch der Admin, der mich angenörgelt hat, dass ich den
Befehl "stopsap" zum Herunterfahren eines SAPs auf der Webseite
dokumentiert habe.  Nicht dass man noch den passenden Benutzer samt
Passwort braucht - und wo soll der Operator das denn sonst nachlesen?
Das lustige dabei ist, dass derjenige welcher in der .rhosts vom root
ein "+" stehen hatte.  Noch Fragen?

Jochen

-- 
#include <~/.signature>: permission denied
----------------------------------------------------------------------------
PUG - Penguin User Group Wiesbaden - http://www.pug.org

Antwort per Email an