Alex Holst wrote:
> Fremgangsmaaden er beskrevet i foelgende dokument, men hvad der
> specifikt skal aendres paa dit system ved kun du:
>
>
http://sikkerhed-faq.dk/servere
I forbindelse med de florerende ssh-attack's, samt der faktisk lige har
været et offer i d.e.sikkerhed, kom jeg til at tænke på, om det ikke er en
god ide at nævne lidt om default users i forbindelse med eksempelvis
DB-produkter.
Jeg citerer lidt fra en tråd:
......
Ud fra auth loggen fremgik det, at de et logget ind med en oracle
bruger.."#%¤#
dvs. at jeg at jeg efter installationen at min oracle DB server, havde
glemt at disable brugerens system login..
......
Jeg har ikke lige et forslag klar, men en enkelt sætning eller 2 med noget
om at man bør gennemgå evt. (nye) brugere i forbindelse med installation af
(nye) serverprodukter.
--
Med venlig hilsen
Stig Johansen