<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
  <meta content="text/html;charset=Big5" http-equiv="Content-Type">
  <title></title>
</head>
<body bgcolor="#ffffff" text="#000000">
Les Mikesell wrote:<br>
<blockquote cite="mid45CA5F3B.3070306@gmail.com" type="cite"><a class="moz-txt-link-abbreviated" href="mailto:edwardspl@ita.org.mo">edwardspl@ita.org.mo</a>
wrote:
  <br>
  <blockquote type="cite">Tom Spec wrote:
    <br>
    <blockquote type="cite">What do you mean by "solution"?  Do you
want to stop people from logging in when they have the correct
password?
      <br>
      <br>
You should make your passwords strong enough so that people cannot
(easily) guess/hack them.
      <br>
Don't allow people to log in as root remotely.
      <br>
You can limit where people can log in from by using iptables.
      <br>
      <br>
Tom
      <br>
    </blockquote>
If there is ssh-telnet service for user...
    <br>
Then is there a solution to fix the problem of hack ( although someone
who know the user's password, but they can't modify / delete any
profile files, so the user who can login to the server nect time again
) ?
    <br>
eg : limit user profile ( user account ) ?
    <br>
if so, how to do this ?
    <br>
    <br>
Edward.
    <br>
  </blockquote>
  <br>
I think the real solution is to teach your user that it is important
not to let others know his password if he hasn't figured that out
himself yet.  And if others do need this access they should have their
own accounts instead of being able to pretend to be someone else.
  <br>
  <br>
</blockquote>
<font size="-1">Hello,<br>
<br>
But I think the user account ( profile files ) is also problem, so, I
want to know how limit the related files ( including the dot file ) !<br>
<br>
Edward.<br>
</font>
</body>
</html>