• # Root et sécurité...

    Posté par . En réponse au journal Pourquoi je dois toujours utiliser root ?. Évalué à 4.

    Je ne pense pas que changer le login super utilisateur renforce quoi que ce soit à la sécurité d'une machine.
    En effet, lorsque on est la cible d'un pirate, celui s'attele dans un premier temps à se procurer un compte quelconque sur la machine.
    Une fois le compte local "owné", il ne lui reste plus qu'a jeter un oeil dans le /etc/passwd pr découvrir la supercherie.
    Et puis généralement, lorsqu'on exploite une faille quelconque en local,
    on va faire un /tmp/exploit_de_la_mort, lequel exploit balancera sa bidouille qui fait généralement un setuid(0); setgid(0); ...
    Donc, en résumé ... ça n'avance à rien de changer cette norme depuis longtemps établie.