Pagina 1 di 1

sicurezza pppd - paranoia - ISP login user evidente a tutti

Inviato: sab 14 mar 2009, 13:02
da sixjan
Salve. Per caso stamattina facendo "ps aux | grep pppd" ho scoperto che il campo user
usato per il login con il provider non è oscurato:

Codice: Seleziona tutto


root      2972  0.0  0.2   2516  1052 ?        Ss   12:23   0:00 /usr/sbin/pppd pty /usr/sbin/pppoe -p /var/run/pppoe.conf-pppoe.pid.pppoe -I eth0 -T 80 -U      noipdefault noauth default-asyncmap defaultroute hide-password nodetach usepeerdns mtu 1492 mru 1492 noaccomp nodeflate nopcomp novj novjccomp user xxxxxxxxx@xxxxxxx.xx lcp-echo-interval 20 lcp-echo-failure 3

ho messo le x al posto dello username reale. Ho provato con altri utenti della macchina e tutti
possono vedere lo user. Dal momento che i file pap-secrets e chap-secrets sono protetti
in lettura, mi è sembrato strano che non ci sia un'opzione in pppd come hide-password per
offuscare lo user (almeno non ho trovato niente nei manuali). Qualcuno di voi sa se è possibile
nascondere il dato user? Grazie.

Re: sicurezza pppd - paranoia - ISP login user evidente a tutti

Inviato: lun 16 mar 2009, 0:11
da pardo
bhe si perche` tutti quei parametri di pppd in realta` puoi metterli nel file /etc/ppp/options invece che darli al comando in quel modo...

Re: sicurezza pppd - paranoia - ISP login user evidente a tutti

Inviato: lun 16 mar 2009, 11:16
da sixjan
Non sono io che li do in pasto a pppd. E' pppoe-start.