• [^] # Re: Aide à l'attaquant ?

    Posté par (site web personnel) . En réponse au journal Noyau vulnérable ou pas ?. Évalué à 3.

    Tu mets en acces libre /etc/shadow? Si non pourquoi? C'est de la securite par l'obscurite.

    Sauf que l'utilisateur lambda n'a pas de moyen d'accéder aux infos de /etc/shadow en dehors de l'accès au fichier lui même.

    Concernant les failles, à priori, connaître la version du noyau est suffisant. Information que tu retrouves partout : chargeur de démarrage, démarrage du noyau (ou dmesg / journalctl une fois lancée), uname -a, etc.

    Bref, ajouter cette information ne fait gagner que très peu de temps à l'attaquant, et il ne va probablement gagner aucune information supplémentaire qu'avec les moyens que j'ai listé plus haut. Par contre cela simplifie grandement la visibilité de la situation pour l'administrateur et l'utilisateur de la machine.