ve vetsine distribuci by to melo byt tak (v rh urcite), ze to, jestli je pppd suidnuty by vas vubec nemelo zajimat. napr. v rh je koser reseni takove, ze si nakonfigurujete ppp zarizeni (napr. pomoci netcfg, konfigurak bude v /etc/sysconfig/network-scripts/ifcfg-pppX), a pri konfiguraci uvedete, zda je muze nahodit/shodit i normalni user (ifup/ifdown pppX). pak mate jistotu, ze to zavola vsechny skripty, ktere jsou nezbytne ke spravne funkci sitoveho subsystemu dane distribuce. Muze byt, ale jestli dela pppd autentizaci, tak musi mit pristup k souboru pap-secret (chap-secret) nebo jak se to jmenuje, kde jsou uzivatelska jmena a hesla. A u tech neni dobry, aby je mohl cist kdokoliv. taky nemusi. hesla v chap-secrets ci pap-secrets jsou normalni vec, ale staci, kdyz jsou dotycne soubory citelne pouze pro roota, protoze k nim pristupuje pod rootem bezici netcfg nebo suidnuty pppd. to zavisi na druhe strane, jestli pouziva chap nebo pap. redhati netcfg mival problemy s tim, ze dal heslo jen do pap-secrets a pokud 2. strana pouzivala chap, bylo nutne prislusnou radk uvest i v chap-secrets.