Pas besoin de remonter jusqu'au noyau pour la sécurité d'un serveur...
- source en php ou autre langage web qui n'escape pas ou mal ses requêtes SQL peut permettre défaçage, destruction/vol de données en base, emprunt de compte utilisateur, ...
- httpd troué ou mal configuré, c'est une possibilité de DoS ou de leak du code source php/perl/whatever
- ftpd troué ou mal configuré = un stro plein de warez potentiel (DoS et vol/destruction de données à envisager aussi)
etc...
Il y un bon nombre de couches logicielles entre le noyau et ce qui est exposé au réseau, et c'est autant de vecteurs d'attaque.
[^] # Re: mouais
Posté par JaguarWan . En réponse au journal La vengeance de Tanenbaum. Évalué à 4.
- source en php ou autre langage web qui n'escape pas ou mal ses requêtes SQL peut permettre défaçage, destruction/vol de données en base, emprunt de compte utilisateur, ...
- httpd troué ou mal configuré, c'est une possibilité de DoS ou de leak du code source php/perl/whatever
- ftpd troué ou mal configuré = un stro plein de warez potentiel (DoS et vol/destruction de données à envisager aussi)
etc...
Il y un bon nombre de couches logicielles entre le noyau et ce qui est exposé au réseau, et c'est autant de vecteurs d'attaque.