Gestisco un numero di server Linux che richiedono l'accesso telnet per gli utenti. Attualmente le credenziali dell'utente sono archiviate localmente su ciascun server e le password tendono ad essere molto deboli e non è necessario modificarle. Gli accessi saranno presto integrati con Active Directory e questa è un'identità più strettamente protetta.
È davvero preoccupante che la password dell'utente possa essere sniffata dalla LAN dato che abbiamo una rete completamente commutata, quindi ogni hacker dovrebbe inserirsi fisicamente tra il computer dell'utente e il server?