un attaquant il vas pas attaquer root de but en blanc, ou alors il est pas très doué.
Quand tu vois sur un auth.log "su vers root échoué" ca attire l'oeil.
, su vers truc muche beaucoup moins.
Ensuite tu peux aussi avoir récup des droits avec des utilisateurs qui ont fait des boulettes, ou encore réussir a récup une session sur un utilisateur lambda mais avec un droit spécifique qui sera pe moins méfiant que root; etc...
Plus tu as de comptes , plus tu as de risques qu'un de ces comptes se fasse avoir. Si en plus tu dis à l'attaquant quel compte il faut qu'il cible pour avoir tel ou tel accès, tu crois vraiment que l'attaquant va s'en priver ?
Alors certes root c'est le graal, mais il est souvent protégé un minimum.
Les comptes subsidiaires peuvent avoir des mdp moins complexe et ainsi de suite.
donc pour terminer : Un attaquant, il va pas dire : « Tiens, j'vais cracker le compte michu parce qu'elle peut lancer la commande "koin" en root ». Lui il va se dire : « J'crack le root, j'ai accès à tout ».
Et si, c'est bien ce qu'il va se dire.
[^] # Re: On se demande qui est l'idiot/enflure
Posté par briaeros007 . En réponse au journal On connait un des brevets microsoftiens que linux viole. Évalué à 7.
Quand tu vois sur un auth.log "su vers root échoué" ca attire l'oeil.
, su vers truc muche beaucoup moins.
Ensuite tu peux aussi avoir récup des droits avec des utilisateurs qui ont fait des boulettes, ou encore réussir a récup une session sur un utilisateur lambda mais avec un droit spécifique qui sera pe moins méfiant que root; etc...
Plus tu as de comptes , plus tu as de risques qu'un de ces comptes se fasse avoir. Si en plus tu dis à l'attaquant quel compte il faut qu'il cible pour avoir tel ou tel accès, tu crois vraiment que l'attaquant va s'en priver ?
Alors certes root c'est le graal, mais il est souvent protégé un minimum.
Les comptes subsidiaires peuvent avoir des mdp moins complexe et ainsi de suite.
donc pour terminer :
Un attaquant, il va pas dire : « Tiens, j'vais cracker le compte michu parce qu'elle peut lancer la commande "koin" en root ». Lui il va se dire : « J'crack le root, j'ai accès à tout ».
Et si, c'est bien ce qu'il va se dire.