Ich verwalte eine Reihe von Linux-Servern, für die Benutzer Telnet-Zugriff benötigen. Derzeit werden die Anmeldeinformationen des Benutzers lokal auf jedem Server gespeichert. Die Kennwörter sind in der Regel sehr schwach und müssen nicht geändert werden. Die Anmeldungen werden in Kürze in Active Directory integriert und dies ist eine besser abgesicherte Identität.
Ist es wirklich bedenklich, dass das Kennwort des Benutzers aus dem LAN abgerufen werden könnte, da wir über ein vollständig vermitteltes Netzwerk verfügen, sodass sich jeder Hacker physisch zwischen dem Computer des Benutzers und dem Server einfügen müsste?