作者bonabo (不得无礼!退下!)
看板NTUSA
标题Re: ﹝学生会新闻部公告﹞关於密码的争议
时间Tue Feb 19 00:00:49 2002
※ 引述《super64 (我的琴)》之铭言:
: ※ 引述《mourning (大搞香瓜粥报)》之铭言:
: : 不是已经丢水求跟您解释过了吗?
: 是的 谢谢你
: : 所以就砍掉啦!
: : 况且现在看到网友的热心说明,我想是我弄错了,我会重新搞清楚究竟指的是哪个版的。
: 大家吵得这麽凶
: 如果真是弄错了
: 那....就很好笑了
搞半天。咕噜。
有两个网页,一个是
http://club.ntu.edu.tw/~ntusaadm
这个网页是学生会的官方网页,是由下台的那半任学生会编的。
机器在计中,如果要修改网页,或者是放新的东西上去,必须要有密码。
可以联络计中的陈永樵先生,请他帮忙修改密码。电话33665015。
第二个是
http://ntuclub.cc.ntu.edu.tw,这是借场地用的网页,
要商借一活、二活、综合教室的场地,就要用这个网页。
这个网页有另外一套密码,跟上面的「学生会官方网页」是两个不一样的系统,
负责管理的人是活大的安佐清小姐。电话23621039。
这两个密码,照学生会的讲法,就是他们都没有。
所以既不能帮学代会借场地,也不能修改官方网页,改成现在学生会的网页。
至於课外活动组说的「资料已修改」呢?那说的是在课外活动组那边,
可以查询到社团详细资料的登记部分,已经换成了高佳瑜这些上任的干部。
可是课外活动组说密码是现任学生会改的,就未必对了。
这两个密码,先讲官方网页那个密码吧。那是一个Unix密码,
而且章田筠在任的时候他就起用了这个网页,所以章田筠跟他的干部是一定知道
这个密码的。要修改密码,只要登入主机以後passwd就可以了,
所以即使章田筠给了现任学生会这组密码,他也可以在现任学生会还没启用
之前就先进入系统修改。更何况他好像没给?〈不确定貌,我不知道NTUSA那个帐号
之前说没给到底是没给哪一个。还是两个都没给。〉
接下来,来说借场地那个密码。我不确定章田筠任内有没有借过场地,
如果他也没借过场地,那搞不好帐号根本就没开启吧。不过这可能性蛮小的。
如果他借过场地,那他也知道密码。这组密码是一个网页登入密码,
而且登入之後一样可以修改,所以他也可以像上面那段一样的趁空窗期修改密码。
最後,密码设的太简单是很好crack的。特别是那种设四码数字的,根本就是等
人家来揭他的裙子吗!所以可能是不知道哪个无聊的人去改的。又或者,
牵涉到这个密码的任何一个人,不小心记错了密码,也会发生这种乌龙事。
所以,我们看到一个好玩的现象,就是越标榜自动化的东西,一出问题就越要人命。
当然,你也可以说是学校的service没有把密码遗漏的现象好好的考虑进去。
有那麽多可能,没有必要把火气发在对方头上,还不如快点找出解决办法....
另外,如果有人改密码,的确「有可能」有log纪录可查,
不过很可惜,只是有可能而已。官方网页那个比较有可能啦。场地那个喔,很难喔。
就算追到log,也不能单凭一个上线来源就指出一定是某某人。
所以科技这种东西来是不要太信任,人还是应该培养自己解决问题的本事阿阿阿。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.112.202.153