• [^] # Re: Intrusion

    Posté par . En réponse au journal Réagir en cas d'intrusion. Évalué à 3.

    Ce n'est pas un lancer de troll sur sudo, mais :

    >> Si un attaquant a obtenu ton mot de passe, il n'a pas qu'un accès utilisateur

    En quoi le mot de passe administrateur est plus difficile à obtenir que le le mot de passe root ?

    Un autre avantage de sudo niveau sécurité je trouve, c'est l'abscence de mot de passe root (disont c'est la politique par défaut sur Ubuntu). Donc en cas d'attaque sur le serveur, il faut trouver l'utilisateur qui va avoir ces permissions, en plus de son mot de passe, alors qu'avec un vrai compte root, on sait directement qui attaquer.

    Après, la seul faiblesse de la solution sudo se trouve si l'on authorise tout les comptes à faire tout et n'importe quoi avec les droits d'administrateur.
    Mais si il n'y a qu'un compte avec ces droits, je pense que sudo est même peut-être plus sûr que le compte root « normal ».