Si tu restreints à root, t'es obligé de faire des pirouettes avec des outils comme sudo pour que des outils de monitoring accèdent l'info facilement. Ça parait anodin mais plus une config sudo est dense plus tu risques d'y introduire "des failles" par erreur, manque d'expérience ou ignorance. J'ai vu des gens qui faisaient n'importe quoi avec sudo.
[^] # Re: Aide à l'attaquant ?
Posté par Psychofox (Mastodon) . En réponse au journal Noyau vulnérable ou pas ?. Évalué à 3.
J'sais pas.
Si tu restreints à root, t'es obligé de faire des pirouettes avec des outils comme sudo pour que des outils de monitoring accèdent l'info facilement. Ça parait anodin mais plus une config sudo est dense plus tu risques d'y introduire "des failles" par erreur, manque d'expérience ou ignorance. J'ai vu des gens qui faisaient n'importe quoi avec sudo.