toujours est-il que tu peux chrooter un service..
c'est faisable sous bsd et sous linux
ca permet en cas d'attaque réussie de ne donner les droits d'admin qu'à une partie minimale ..
le "pirate" n'obtient plus tous les pouvoirs sur tous l'os
je vais peut-etre trop m'avancer,mais en copiant les log via la crontab,(apres avoir chrooter)
tu as une sauvegarde .
et le pirate en question ne sait pas y accéder.(beaucoup moins facilement, en tout cas)
un moyen d'expliquer le "trou de sécurité" que tu as remarqué, ploum:
-il y a moyen de faire avec ,donc passons à autre chose
ou
-pas moyen de faire autrement..etc
c'est intrinséque à un noyau monolythique.
seul hurd et équivalent pourraient te permettre de faire autrement(mais je sors du sujet)
[^] # Re: C'est normal
Posté par nikitae . En réponse au journal User root de apache : une faille ?. Évalué à 4.
c'est faisable sous bsd et sous linux
ca permet en cas d'attaque réussie de ne donner les droits d'admin qu'à une partie minimale ..
le "pirate" n'obtient plus tous les pouvoirs sur tous l'os
je vais peut-etre trop m'avancer,mais en copiant les log via la crontab,(apres avoir chrooter)
tu as une sauvegarde .
et le pirate en question ne sait pas y accéder.(beaucoup moins facilement, en tout cas)
un moyen d'expliquer le "trou de sécurité" que tu as remarqué, ploum:
-il y a moyen de faire avec ,donc passons à autre chose
ou
-pas moyen de faire autrement..etc
c'est intrinséque à un noyau monolythique.
seul hurd et équivalent pourraient te permettre de faire autrement(mais je sors du sujet)