>>85
例えば、piでログインしようとしてきた場合に、
「パスワードが違います」と表示すると、
「ああ、ユーザー名は存在するんだな。じゃパス総当たりしようう」と
情報を与えてしまうでしょ?
それと同じで、piっていうユーザーが居るかも・・・を前提に
パスワードの総当たりをかけられると、piが存在しない場合に比べ、
圧倒的に早くクラックされます。
デフォルトのまま使ってると速攻アウト。