• [^] # Re: mouais

    Posté par . En réponse au journal La vengeance de Tanenbaum. Évalué à 4.

    Pas besoin de remonter jusqu'au noyau pour la sécurité d'un serveur...

    - source en php ou autre langage web qui n'escape pas ou mal ses requêtes SQL peut permettre défaçage, destruction/vol de données en base, emprunt de compte utilisateur, ...
    - httpd troué ou mal configuré, c'est une possibilité de DoS ou de leak du code source php/perl/whatever
    - ftpd troué ou mal configuré = un stro plein de warez potentiel (DoS et vol/destruction de données à envisager aussi)
    etc...

    Il y un bon nombre de couches logicielles entre le noyau et ce qui est exposé au réseau, et c'est autant de vecteurs d'attaque.