Sicherlich steht es jedem frei, für sich selbst zu entscheiden, was gut für einen ist.
Wenn ich mir diese Postings ansehe, erkenne ich ziemlich viel Fachkompetenz. Da sind Leute beteiligt, die beruflich viel an Background mitbringen und andere, die einen ausgeprägten Spieltrieb haben (*positiv gemeint*). Aber es gibt auch Leute, die sich einer Gefahr nicht bewusst sind und wenn etwas zu realisieren ist und es funktioniert, was ist denn dann dagegen einzuwenden es auch einzusetzen?
Ich betreibe einen größeren Spiele-Server (3GHz, 2GB, 100MBit, HTTP, FTP, VNC, Teamspeak, Forum...)) und muss täglich (oder besser abendlich) dafür sorgen, dass gefrustete Hirnies keinen Fuß in der Tür meines Servers haben.
Gut, als Serverbetreiber steht man im virtuellen Rampenlicht und da reizt es schon einige, ihre Computerbild-Sicherheits-Kenntnisse mal auszuprobieren
Einen nicht öffentlichen FTP auf einen hohen Port zu legen ist Pflicht, ebenso die Teamspeak-Zugänge (Telnet/HTTP). Es ist mittlerweile schon Standard, dass z.B. öffentliche Spiele-Server gescannt werden.
Im privaten Bereich ist das nicht so häufig anzutreffen. Da werden eher IP-Ranges mit definierten Ports gescannt (VNC, FTP, HTTP ....). Oder ein Spezi, dem man auf die Füße getreten ist und der den eigenen DynDNS-Namen kennt, versucht mal von Zeit zu Zeit die Schwachstellen auszuloten.
Kurzum, wenn uns die Gefahr bewußt ist, kann man schon mal was implementieren, was nicht so ganz den "Richtlinien" entspricht. Aber ich denke auch an die normalen Leser dieses Forums, die darüber lesen, das gaaaanz toll finden (*auch-mal-haben-wollen*) und sich so ein bereitgestelltes Image flashen. Benutzername/PW (root/root) lässt sich halbwegs gut merken und wird dann auch nicht verändert.
Wie gesagt, nichts zulassen, ausser man weis, was man tut.
--------
Da ich kein Linux-Jünger bin, vertraue ich auch nicht auf einen eingebauten FTP, den ich nicht kenne. Wenn ich einen FTP brauche, dann setze ich einen kleinen Win-Rechner auf (andere sicherlich einen Linux-Rechner) und dann weis ich, was die Software leistet und brauche auch keine Angst zu haben, dass irgend so ein netter Zeitgenosse mein Nadelöhr zur großen weiten Welt (meine Fritzbox) korumpiert und wer weis noch was damit anstellt.
Genug jetzt, ich bin eh schon heftig OT
Auf jeden Fall freue ich mich, wenn gewisse Insider-Informationen (IP-Adr ändern, Rufliste ...) veröffentlicht werden. Das hilft dem einen oder anderen die z.Zt. noch rudimentäre Firmware freundlicher zu machen.