• [^] # Re: Détails

    Posté par . En réponse au journal apache.org compromis. Évalué à -5.

    une clé SSH est un genre de mot de passe compliqué qui permet de t'identifier de manière unique et de signer un document électronique (on peut donc vérifier que c'est bien toi qui a signé).

    Le fait que une clé SSH a été compromise veut dire que quelqu'un a soit réussi à pirater le 'mot de passe' (très compliqué et très long) soit qu'il a réussi à récupérer le 'mot de passe' quelque part (bien plus probable).

    Pour la détection, ils ont détectés des manœuvres douteuses sur leur serveur et ont identifié d'où ca venait.

    Pour corriger ce problème, il faut qu'ils enlèvent tous les droits d'accès de la clé SSH incriminée, trouver où la personne a eu accès à cette clé et déployer une nouvelle clé.

    Pour éviter ça, tout le monde connait le système : éviter de laisser ses mots de passe partout...