Prenons le cas d'une machine qui héberge une application web sujette à une faille, un attaquant réussi à obtenir un shell d'utilisateur standard grâce à celle-ci (un compte utilisateur peut être compromis de bien d'autres manières). Il peut ensuite écouter ce qui transite sur le port non privilégié et par exemple récupérer les clefs.
En quoi changer la directive Listen :: est-il plus complexe que de changer celle-ci Port 622 ?
Ça sert à quoi de mettre des réfs que toi seul peux comprendre ?
[^] # Re: Serveur de quoi ?
Posté par Voltairine . En réponse au lien Guide : Installer un serveur sur MiniPC personnel . Évalué à 2.
Prenons le cas d'une machine qui héberge une application web sujette à une faille, un attaquant réussi à obtenir un shell d'utilisateur standard grâce à celle-ci (un compte utilisateur peut être compromis de bien d'autres manières). Il peut ensuite écouter ce qui transite sur le port non privilégié et par exemple récupérer les clefs.
En quoi changer la directive
Listen ::est-il plus complexe que de changer celle-ciPort 622?Ça sert à quoi de mettre des réfs que toi seul peux comprendre ?