• [^] # Re: Fatiguant ce bashing ovh

    Posté par . En réponse au journal installation d'une debian chiffrée via LUKS sur un VPS. Évalué à 5. Dernière modification le 05 février 2020 à 18:43.

    Je suis chez ovh (dédiés) depuis longtemps! Les années 2000.

    C'est très simple: Ils génèrent un mot de passe root au moment de l'installation de ta machine.
    Et ils te l'envoient par mail. Par contre eux, déposent une clef dans /root/.ssh
    Tu peux changer de mot de passe, le perdre, ils auront accès à ta machine.

    Quel cas est le plus grave?
    1 - Tu loues un dédie ou un vps, ta boite mail est corrompue, pas de chance le vilain nhacker à nageoire jaune n'a que ça a foutre et l'intercepte. Il se connecte, et rootkit le temps que tu aie fini de lire le mail, te connecter, et changer le passe.

    2 - Tu loues un dédie ou un vps, ta boite mail est corrompue, ton vilain nacker à najoires jaune à déjà un acces à ton espace client, ou tes mots de passes sont tranquillement à disposition, et évidement hachés/stocké chez ovh. Bonjour les ravages sur une dizaine de machines.

    Perso, je préfère leur système actuel, la première solution.
    Tu te logues, tu changes ton passe, hy hasta. Et tu laisses leur clef!
    Surtout qu'en plus ils te disent: vous serez livré d'ici 2h.
    Tu efface le mail terminé

    Ce sont quand même pas des débutants chez ovh.