• # Restons raisonnable !

    Posté par . En réponse au message Comment confier la maintenance de son serveur sans se faire voler ?. Évalué à 0.

    MERCI à tous pour vos réponses.

    Comparer la confiance que l'on attribue à son épouse, ses enfants, ses parents ou ses amis à celle que l'on accorde à des prestataires de service, n'est pas raisonnable.
    Mais ces excès ont été suggérés par mes affirmations quand j'écrivais "qu'on ne peut faire confiance à personne". Je sous-entendais "dans le monde professionnel". Et je maintiens cette affirmation. De nombreuses affaires le démontrent. Donc désolé pour mon imprécision qui a quelque peu orienté les réponses dans un sens que je ne voulais pas. Mea culpa.

    Ma question portait sur le plan technique. Que peut-on mettre en place, techniquement, pour limiter les risques de vol d'informations sensibles, de prise de contrôle abusive ?

    D'après ce que je comprends à vos réponses, cela n'est pas souhaitable. Il faudrait donner les droits root.

    J'ai un cas de figure précis à vous soumettre :
    J'ai des modules de moyens de paiement sur mon site (PAYPAL, CB via un système d'une banque française connue). Un admin système malhonnête pourrait modifier les scripts correspondant et réorienter les paiements vers un autre compte, et cela de façon aléatoire pour que cela passe inaperçu.
    ll faudrait donc que cet admin ne puisse accéder à ces scripts, du moins en écriture.
    Ce qui induirait des droits restreints, en tous cas pas root.

    Qu'en pensez-vous ?