sicherheitslücke in KDM (KDE 3.4)

oyster-manu

oyster-manu

toast
im anmeldebildschirm von KDM gibt es unten diesen knopf (falls nicht weggethemed :) ) system. klickt man auf ihn kann man sehen welche benutzer angemeldet sind. das praktische daran: klickt man auf den jew. user, gelangt man gleich zu seiner konsole/terminal/desktop OHNE das passwort eingeben zu müssen.
meiner meinung nach ist das ein gravierendes sicherheitslos, da selbst nicht nach dem rootpasswort gefragt wird.
gibt es eine möglichkeit diesen knopf aus KDM zu entfernen bzw. so etwas komplett zu unterbinden? (den knopf zu entfernen, wäre ja nur ein etwas scheinheiliger workaround da es die funktion immer noch gibt)
 
Naja - bei mir Sperrt der Desktop automatisch wenn ich eine neue Session beginne.

Also wenn ich z.B. nun nen neuen User einloggen lassen will, und er dann über System auf mein Desktop kommt, ist dieser gesperrt - also wo ist das Problem ?
 
ich meine nicht nur user die X benutzen, sondern auch alle benutzer die über die terminals (alt+strg+F1..) angemeldet sind.
und wenn das gerade mal root is, hat man root rechte geschenkt bekommen.
 

Ähnliche Themen

Server's Power

[HowTo] NVidia und 3D unter SuSE/openSUSE

Zurück
Oben