duda sobre cron
Horst H. von Brand
vonbrand en inf.utfsm.cl
Jue Ene 4 17:59:49 CLST 2007
Satoru Lucas Shindoi <lucas en shindoi.com.ar> wrote:
> El Thu, 04 Jan 2007 13:44:58 -0300
> "Horst H. von Brand" <vonbrand en inf.utfsm.cl> escribió:
[...]
> > - Poner la password (aun cifrada) en el script es un crimen capital
> Solo posible de quebrar si tenes acceso de lectura al archivo, y luego
> mediante (horas) de ataque de bruteforce.
Para que? Es /eso/ lo que se envia al sitio web del caso para autenticarse,
es la password en texto plano lo que alli esta.
> Alguna idea para mejorarlo?
No muchas... creo que el sitio web (y toda la aplicacion) del caso necesita
una repensada.
--
Dr. Horst H. von Brand User #22616 counter.li.org
Departamento de Informatica Fono: +56 32 2654431
Universidad Tecnica Federico Santa Maria +56 32 2654239
Casilla 110-V, Valparaiso, Chile Fax: +56 32 2797513
Más información sobre la lista de distribución Linux