je ne sais pas qui est Zé, la seule chose qui me semble evidente :
SSH est secure => mot de passe faible car crypto forte
par défaut peu de distrib font une config "dure" de OpenSSH ... elle permettent souvent le root login , l'authentification par mot de passe et font confiance aux fichiers des utilisateurs ...
SSH est sécure comme un serveur Unix est Sécure :
- quand un service UNIX est touché, le systeme UNIX reste stable, mais quand ce service porte l'UID d'un utilisateur, bien souvent il perd son ~/
- SSH est sécure au niveau protocole mais fasse à une attaque au dictionnaire contre root, c'est comme un telnet sur un tunnel SSH si OpenSSH n'est pas configuré correctement.
reste donc l'erreur humaine et aucun patch ou algo n'ira changer la betise, et c'est un tort de penser qu'il n'y a que les non-geeks qui se font avoir sur le net ...
[^] # Re: les liens vers les archives
Posté par Mouns . En réponse au journal Cooker : The inside Man #1. Évalué à 3.
je ne sais pas qui est Zé, la seule chose qui me semble evidente :
SSH est secure => mot de passe faible car crypto forte
par défaut peu de distrib font une config "dure" de OpenSSH ... elle permettent souvent le root login , l'authentification par mot de passe et font confiance aux fichiers des utilisateurs ...
SSH est sécure comme un serveur Unix est Sécure :
- quand un service UNIX est touché, le systeme UNIX reste stable, mais quand ce service porte l'UID d'un utilisateur, bien souvent il perd son ~/
- SSH est sécure au niveau protocole mais fasse à une attaque au dictionnaire contre root, c'est comme un telnet sur un tunnel SSH si OpenSSH n'est pas configuré correctement.
reste donc l'erreur humaine et aucun patch ou algo n'ira changer la betise, et c'est un tort de penser qu'il n'y a que les non-geeks qui se font avoir sur le net ...