• [^] # Re: Mot de passe utilisateur

    Posté par . En réponse au journal "Venez, c'est ouvert ". Évalué à 5.

    A partir du moment ou tu possedes le compte d'un utilisateur qui augmente ses privileges c'est fini, ce n'est plus qu'une question de temps.

    Simplement un alias sur su et voila (mais il y a plus subtile).

    Ne pas se loger en root n'apporte aucune securite supplémentaire c'est un mythe. Ce que ca apporte c'est que l'on sait quel compte fait quoi rien de plus rien de moins. Je dors beaucoup mieux avec un ssh root et un root qui ne se log que depuis la console qu'avec une machine ou l'utilisateur peut se suer/sudoer... Il ne reste que deux risques, un mot de passe trop faible (c'est bien la le probleme et il est tres facile a resoudre) et une faille ssh. Pour la deuxieme y'a pas grand chose a faire de toute facon.