Un vrai serveur, il interdit les connexion distante pour l'utilisateur root, donc de toute facon tu ne t'attaqueras pas à root en premier...
>En quoi le mot de passe administrateur est plus difficile à obtenir que le le mot de passe
>root ?
Simplement parce que si un attaquant a ton mot de passe utilisateur, c'est qu'il la récupérer en sniffant une connexion non sécurisée, .... Donc, une fois connecté sur la machine, il lui faudrat quand meme trouver le mot de passe root ou exploité une faille locale. Avec sudo, un petit sudo -s et le voila admin de la machine.
[^] # Re: Intrusion
Posté par gnumdk (site web personnel) . En réponse au journal Réagir en cas d'intrusion. Évalué à 9.
>En quoi le mot de passe administrateur est plus difficile à obtenir que le le mot de passe
>root ?
Simplement parce que si un attaquant a ton mot de passe utilisateur, c'est qu'il la récupérer en sniffant une connexion non sécurisée, .... Donc, une fois connecté sur la machine, il lui faudrat quand meme trouver le mot de passe root ou exploité une faille locale. Avec sudo, un petit sudo -s et le voila admin de la machine.