Hi, finger war urspruenglich mal gedacht zu helfen dass Leute sich gegenseitig
finden/fingern koennen (zu Zeiten als die das noch wollten :)) man fingert jemanden (finger name@leichtsinnig.com) und kann dann sehen = Benutzerkennung, echter Name, wann/wo zuletzt eingeloggt/ausgeloggt, Post oder keine Post, neue Post, wie lange schon nicht mehr auf dem Rechner, welche Rechner somit allgemein inaktiv sind, Loginzeiten /-gewohnheiten der Benutzer, welche Benutzernamen gibt es hier ueberhaupt (wichtig fuer andere Attacken), etc... alles was ein Angreifer eben nie wissen sollte ----es gibt einen humorvollen Server der in der Hilfe zum Fingerbefehl stehen hat "finger gives out some sexy information" und es soll einen anderen geben der am Fingerport interessante ASCII Art auswirft (Mittelfinger)
zudem galten manche Finger-Server als so kraenklich dass sie u.U. schon zusammenbrachen und es zum Zugriff auf root kam wenn du dich vertippt hast...es ist uebrigens auch riskant selbst finger Anfragen zu stellen/ausgehende Fingeranfragen auf Servern zu erlauben, weil das was antwortende Server zuruecksckicken meist nicht vom Clienten ueberprueft wird, so koennen die Server dann entweder Datenmengen senden oder gar -wenn es unheimlich dumm kommt- Steuerzeichen umprogrammieren (zB wirft eine Taste dann ploetzlich "rm -rf / "aus, oder aehnliche Nettigkeiten wie das bei normalen Tastendruck die Passwortdatei mit der naechsten Post rausgeschickt wird:)) ---wer Fingerclienten nutzt sollte darauf achten dass er Steuerzeichen ausfiltert und die zugesandten Datenmengen begrenzt, Sicherheitsloch bleibt es trotzdem.
finger wirst du heute nur noch selten aktiv finden (laeuft gewoehnlich auf port 79), kommt zwar immer wieder vor, aber dann ist es entweder grosse Dummheit, grosse Selbstsicherheit oder schlichtweg eine als Einladung getarnte Falle oder irgendein grausamer Administratorwitz.
zum Thema Pingen siehe auch ganz unten in diesem Thread, da hatte ich was dazu geschrieben:http://www.nickles.de/forum2/forum2.php3?cmd=viewonly&table=forum2&id=42655
soviel dazu, bye_Carrie