Posté par Taurre .
En réponse au journal Contre la phobie du root.
Évalué à 2.
Dernière modification le 17 novembre 2013 à 13:23.
neil a écrit:
Qu’il y ait un mot de passe ou pas, un script malveillant a juste à faire alias sudo=toobad; alias su=... pour choper le mot de passe à un moment ou à un autre.
C'est pour cela qu'il est nécessaire de spécifier le chemin complet des commandes sensibles comme su ou sudo. ;)
[^] # Re: Et c'est sans compter sudo
Posté par Taurre . En réponse au journal Contre la phobie du root. Évalué à 2. Dernière modification le 17 novembre 2013 à 13:23.
neil a écrit:
C'est pour cela qu'il est nécessaire de spécifier le chemin complet des commandes sensibles comme
suousudo. ;)