• [^] # Re: Sécurité

    Posté par (site web personnel, Mastodon) . En réponse à la dépêche Des nouvelles sur l'auto-hébergement. Évalué à 2.

    « Pourquoi utiliser des mots de passe complexes ? Pourquoi sécuriser mon poste de travail ? Je ne suis pas connu, personne ne veut prendre le contrôle de mon ordinateur ! »

    C'est quelque chose que j'entends souvent. Et là, il faut que j'explique qu'il y a des robots qui scannent automatiquement les machines sur l'Internet, à la recherche de failles.

    J'ai un jour eu la mauvaise idée de créer un utilisateur dummy, avec mot de passe dummy. Plusieurs mois après avoir oublié l'existence de se compte, j'ai installé SSH pour pouvoir accéder à ma machine depuis le boulot. Il n'a pas fallut longtemps pour que je découvre un script tentant de décrypter mon shadow.