• [^] # Re: On se demande qui est l'idiot/enflure

    Posté par . En réponse au journal On connait un des brevets microsoftiens que linux viole. Évalué à 7.

    un attaquant il vas pas attaquer root de but en blanc, ou alors il est pas très doué.
    Quand tu vois sur un auth.log "su vers root échoué" ca attire l'oeil.
    , su vers truc muche beaucoup moins.

    Ensuite tu peux aussi avoir récup des droits avec des utilisateurs qui ont fait des boulettes, ou encore réussir a récup une session sur un utilisateur lambda mais avec un droit spécifique qui sera pe moins méfiant que root; etc...



    Plus tu as de comptes , plus tu as de risques qu'un de ces comptes se fasse avoir. Si en plus tu dis à l'attaquant quel compte il faut qu'il cible pour avoir tel ou tel accès, tu crois vraiment que l'attaquant va s'en priver ?


    Alors certes root c'est le graal, mais il est souvent protégé un minimum.
    Les comptes subsidiaires peuvent avoir des mdp moins complexe et ainsi de suite.


    donc pour terminer :
    Un attaquant, il va pas dire : « Tiens, j'vais cracker le compte michu parce qu'elle peut lancer la commande "koin" en root ». Lui il va se dire : « J'crack le root, j'ai accès à tout ».
    Et si, c'est bien ce qu'il va se dire.