si tu autorise de faire directement:
ssh root@tamachine
quand qqun se connecte tu ne sais pas QUI se connecte (dans les log tu as juste l'IP ca peu suffire ou pas selon le cas).
avec su tu as "user bidule su to root" dans ton log.
maintenant, si tu n'utilises pas les mot de passe (autentification seulement par clefs ssh), tu peux faire logguer le proprietaire de la clef utilisée dans ton log.
du coup, quand qqun se connecte root tu sais QUI et en plus tu peux gerer les access plus finement (revoquer le droit root pour un seul ancien admin)
bon je sais c'est pas terrible non plus (rien ne prouve que l'ancien admin n'a pas eu le temps d'installer une back-door puisque qu'il etait admin) mais vous connaissez beaucoup de boites qui ré-installent tout quand elles changent d'admin vous ?
[^] # Re: telnet -> ssh
Posté par PLuG . En réponse à la dépêche Installation d'un serveur de messagerie. Évalué à 2.
ssh root@tamachine
quand qqun se connecte tu ne sais pas QUI se connecte (dans les log tu as juste l'IP ca peu suffire ou pas selon le cas).
avec su tu as "user bidule su to root" dans ton log.
maintenant, si tu n'utilises pas les mot de passe (autentification seulement par clefs ssh), tu peux faire logguer le proprietaire de la clef utilisée dans ton log.
du coup, quand qqun se connecte root tu sais QUI et en plus tu peux gerer les access plus finement (revoquer le droit root pour un seul ancien admin)
bon je sais c'est pas terrible non plus (rien ne prouve que l'ancien admin n'a pas eu le temps d'installer une back-door puisque qu'il etait admin) mais vous connaissez beaucoup de boites qui ré-installent tout quand elles changent d'admin vous ?