À partir du moment ou un compte utilisateur est compromis il est très facile de récupérer la clé SSH associée, mot de passe ou non. Le mot de passe protège des vols de la clé par accès au support de stockage
Est ce que si j'oublie ma clef USB contenant ma clef privée (avec pass-phrase) quelqu'un pourra se servir de cette clef? (sans connaître la passe-phrase).
Si le compte utilisateur est compromis, on est bien d'accord qu'il est possible de placer un script pour lire le clavier, et donc découvrir la pass-phrase. n'est ce pas?
C'est juste pour que ce soit plus clair pour moi.
A bientôt
Grégoire
Pourquoi bloquer la publicité et les traqueurs : https://greboca.com/Pourquoi-bloquer-la-publicite-et-les-traqueurs.html
[^] # Re: Ce n'est pas une faille de sécurité de apache
Posté par GG (site web personnel) . En réponse au journal apache.org compromis. Évalué à 2.
Est ce que si j'oublie ma clef USB contenant ma clef privée (avec pass-phrase) quelqu'un pourra se servir de cette clef? (sans connaître la passe-phrase).
Si le compte utilisateur est compromis, on est bien d'accord qu'il est possible de placer un script pour lire le clavier, et donc découvrir la pass-phrase. n'est ce pas?
C'est juste pour que ce soit plus clair pour moi.
A bientôt
Grégoire
Pourquoi bloquer la publicité et les traqueurs : https://greboca.com/Pourquoi-bloquer-la-publicite-et-les-traqueurs.html