• [^] # Re: Mes résultats..

    Posté par . En réponse au journal Mon ami John. Évalué à 3.

    Je pense que les mecs de linuxppc voulaient mettre en avant le fait qu'on ne pouvait tout simplement pas obtenir de shell distant.

    Oui, c'est évidemment un élément de sécurité intéressant, mais pas toujours envisageable. Si le fait d'offrir des shells distants à de nombreuses personnes fait partie des fonctionnalités du serveur, notamment.

    Il faut savoir en somme que se croire en sécurité lorsque le pass root est difficilement crackable c'est de la roupie de sansonnet.

    Hum... Disons que :
    1) C'est toujours ça, comme sécurité;
    2) Il n'est pas très facile de contourner ce pass root, sur une machine correctement administrée s'entend;
    3) Il est assez rare que l'on puisse compromettre une machine, ou une partie d'une machine, sans être root dessus (D'accord, ça arrive, notamment si l'utilisateur doit pouvoir accéder à certains périphériques, mais c'est rarement le cas).

    Dis-moi, as-tu des urls d'une telle documentation sérieuse sur la sécurité ? Ca m'intéresse.