Plesk 7.5 Loginname des admin ändern

Plesk, Confixx, Froxlor, SysCP, SeCoTo, IspCP, etc.
Post Reply
ricoiii
Posts: 7
Joined: 2006-03-10 21:13

Plesk 7.5 Loginname des admin ändern

Post by ricoiii »

Hallo,

ich würde gerne den Loginnamen (Control Panel) des Admins ändern, um ein bißchen mehr Sicherheit zu erlangen. Weiß jemand wie das gehen könnte?

Danke im Voraus!

Gruß Enrico
wirsing
Posts: 604
Joined: 2002-11-20 21:32
Location: Vaihingen und Karlsruhe

Re: Plesk 7.5 Loginname des admin ändern

Post by wirsing »

Mal abgesehen davon, dass ich zu Plesk nichts sagen kann - welchen Sicherheitsgewinn erhoffst du dir denn davon, wenn du bereits ein ausreichend sicheres Passwort hast?
ricoiii
Posts: 7
Joined: 2006-03-10 21:13

Re: Plesk 7.5 Loginname des admin ändern

Post by ricoiii »

Ist doch eigentlich klar, oder?
Ein Angreifer hat damit 2 Hürden zu überwinden, das Passwort und den Loginnamen.

Gruß Enrico
wirsing
Posts: 604
Joined: 2002-11-20 21:32
Location: Vaihingen und Karlsruhe

Re: Plesk 7.5 Loginname des admin ändern

Post by wirsing »

Hat Plesk irgendwelche Beschränkungen auf die Länge des Passworts? Wenn nein, dann kannst du dein Passwort beliebig sicher machen, unter anderem auch indem du das, was du als neuen admin-Login nehmen wolltest, voranstellst.
Damit hast du einen genauso großen Sicherheitsgewinn wie mit einem anderen Login-Namen.
Daraus folgt: Eine Änderung des Login-Namens bringt keine Sicherheit, die man nicht auch durch ein besseres Passwort erreichen könnte.
Last edited by wirsing on 2006-04-21 16:13, edited 1 time in total.
elch_mg
Posts: 302
Joined: 2006-01-23 19:14
Location: 41063
Contact:

Re: Plesk 7.5 Loginname des admin ändern

Post by elch_mg »

wirsing wrote:Mal abgesehen davon, dass ich zu Plesk nichts sagen kann - welchen Sicherheitsgewinn erhoffst du dir denn davon, wenn du bereits ein ausreichend sicheres Passwort hast?
rate mal, warum man beispielsweise den Root-Login per SSH unterbindet...
wirsing
Posts: 604
Joined: 2002-11-20 21:32
Location: Vaihingen und Karlsruhe

Re: Plesk 7.5 Loginname des admin ändern

Post by wirsing »

elch_mg wrote:rate mal, warum man beispielsweise den Root-Login per SSH unterbindet...
Für mich ist der Grund der, dass ich so gezwungen werde, mich als normaler Benutzer anzumelden und dann auch gleich sudo verwende. Ein weiterer möglicher Grund könnte sein, dass einen die vielen Loginversuche nerven und man Ruhe in den Logs haben will (bzw. in per logcheck versendeten Auszügen).
elch_mg
Posts: 302
Joined: 2006-01-23 19:14
Location: 41063
Contact:

Re: Plesk 7.5 Loginname des admin ändern

Post by elch_mg »

sehe ich auch so. Allerdings - nicht nur ein Passwort, sondern auch einen Benutzernamen erraten zu müssen sehe ich schon als Sicherheitsgewinn, unabhängig davon wie "sicher" das Passwort ist.
User avatar
Joe User
Project Manager
Project Manager
Posts: 11193
Joined: 2003-02-27 01:00
Location: Hamburg
Contact:

Re: Plesk 7.5 Loginname des admin ändern

Post by Joe User »

elch_mg wrote:rate mal, warum man beispielsweise den Root-Login per SSH unterbindet...
Rate mal, warum man root nicht umbenennt...

SCNR
PayPal.Me/JoeUserFreeBSD Remote Installation
Wings for LifeWings for Life World Run

„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
elch_mg
Posts: 302
Joined: 2006-01-23 19:14
Location: 41063
Contact:

Re: Plesk 7.5 Loginname des admin ändern

Post by elch_mg »

Joe User wrote:
elch_mg wrote:rate mal, warum man beispielsweise den Root-Login per SSH unterbindet...
Rate mal, warum man root nicht umbenennt...

SCNR
hatte ich schonmal angedacht.. speziell wollte ich das T streichen, weil ich Känguruhs mag. (;
duergner
Posts: 923
Joined: 2003-08-20 11:30
Location: Pittsburgh, PA, USA

Re: Plesk 7.5 Loginname des admin ändern

Post by duergner »

elch_mg wrote:sehe ich auch so. Allerdings - nicht nur ein Passwort, sondern auch einen Benutzernamen erraten zu müssen sehe ich schon als Sicherheitsgewinn, unabhängig davon wie "sicher" das Passwort ist.
Wie wirsing oben schon geschrieben hat ist das nicht wirklich so. Man hat nur dann einen weiteren Sicherheitsgewinn, wenn das Passwort schon die maximale Länge hat. Was ich aber mal schwer bezweifeln würde.
Post Reply