• [^] # Re: port salut, c'est marqué dessus

    Posté par (site web personnel) . En réponse au message Cloisonner utilisateur ssh debian 8 (Résolu). Évalué à 2.

    Je vais le reformuler autrement :

    • si tu as un utilisateur test
    • tu vas avoir déjà subi des tentatives d'intrusions
    • si quelqu'un obtient une connexion ssh, cela lui donne un accès local à ton serveur, l'utilisation d'une faille locale lui permet d'escalader ses privilèges (il y a toutes les semaines des 0-days qui traînent ces derniers temps...).

    Cela peut se passer en moins de 2 jours, du fait de la large automatisation de ces scans et leur utilisation par des fermes de bots. Après, à toi d'évaluer le risque.