• [^] # Re: Intrusion

    Posté par (site web personnel) . En réponse au journal Réagir en cas d'intrusion. Évalué à 2.

    Disons alors que dans mon cas, je me demande si sudo est si sécurisant sur un serveur.
    C'est un serveur perso et il n'y a qu'un seul compte. Donc ce compte est équivalent à root.
    Si le mot de passe est compromis c'est un accès root offert sur la machine.

    Si j'avais un compte root à part, il aurait moins de chances d'être récupéré à partir d'un keylogger sur une machine windows ou un MiM sur une connection ssl... puisque par principe on ne se connecte pas en root de l'exterieur.

    Cela dit, je reste un fervent partisant de sudo sur le desktop. Je ne pourrais plus m'en passer.