Gefahr, User @ Machine nicht online in der Shell-Ausgabe zu ersetzen?

316
Walrus the Cat

Online verschleiere ich normalerweise meinen Benutzernamen und meinen Computernamen, wenn ich Terminal-Ausgaben teile. Besteht eine Gefahr für die Veröffentlichung meiner user:~ machine$Online- Veröffentlichung ?

1

2 Antworten auf die Frage

2
ukll

In Bezug auf die physische Sicherheit besteht keine Gefahr, da Ihr Hostname nur zur Identifizierung Ihres Computers in Ihrem lokalen Netzwerk verwendet wird. Es wird nicht über das Internet gesendet. Ihr Benutzername wird nur in Ihrem Computer verwendet. Sogar andere Computer im lokalen Netzwerk können es nicht sehen.

Es kann jedoch dem Angreifer helfen, wenn Ihr Netzwerk gefährdet ist, Ihren Computer zu identifizieren und sich unter Verwendung Ihres Benutzernamens bei Ihrem Computer anzumelden, wenn er Ihr Kennwort kennt oder einen Weg findet, dieses zu knacken. Solange Sie sicher sind, dass Ihr Netzwerk nicht gefährdet ist, müssen Sie sie nicht wirklich verschleiern.

Eine wichtige Sache kann nur Ihre Privatsphäre sein, wenn Ihr Benutzername oder Ihr Computername Ihren Namen enthält und Sie nicht möchten, dass Fremde Sie kennen.

1
Journeyman Geek

Wenn es kein FQDN ist? Wenn es nicht im Internet ist, nein.

Wenn jemand weiß, um welches System es sich handelt und wie Ihr Benutzername lautet, und sich möglicherweise die Mühe machen, Ihr Passwort brutal zu erzwingen oder versuchen, es mit einer der vielen Listen kompromittierter Benutzernamen / Passwort-Paare zu vergleichen? könnte sein.

"User124 @ lfx1" ist also in Ordnung. "john@seekritproject.evilprojects.com" ist möglicherweise nicht der Fall. Ich kann Geek @ phoebe $ zwar online posten, meine öffentlich zugänglichen Server jedoch nicht.

Das heißt, es gibt Leute, die Benutzernamen- / Passwortlisten verwenden, um Systeme zu brutieren, und wenn Ihre Sicherheit gut ist, dann ist dies nicht nur ein Benutzername / Passwort. Sie haben eine Schlüssel-basierte Authentifizierung und / oder eine Zwei-Faktor-Authentifizierung. In diesem Fall könnten Sie sowohl Ihren Benutzernamen als auch Ihr Kennwort beeinträchtigen, und Sie könnten einen Angreifer immer noch im Wind lassen, der andere Faktor ist nicht vorhanden.

Also ... es sollte keine Rolle spielen, aber ich würde es sowieso nicht machen