Сообщество!
После печати /etc/login.defs
я обнаружил такие магические числа, как # 290803 и # 298773 . Думаю, они ссылаются на некоторую документацию о рисках безопасности, но где я могу ее найти?
Фрагмент:
# Enable display of unknown usernames when login failures are recorded.
#
# WARNING: Unknown usernames may become world readable.
# See #290803 and #298773 for details about how this could become a security
# concern
LOG_UNKFAIL_ENAB no
Вы можете узнать, какой пакет предоставляет /etc/login.defs
с
dpkg -S /etc/login.defs
, а затем
apt-get changelog <packagename>
покажет журнал изменений для пакета. Там будет некоторая информация.
Простой поиск в Интернете по запросу "login.defs 298773" привел меня к https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=298773 и, по логическому расширению,