Non, j'ai dit "si tu as acces au compte de mme Michu, qui elle a le mot de passe root, alors les carottes sont cuites"
C'est exactement ce que j'ai dis.
si tu ne t'en rend même pas compte, ca me fait encore plus peur sur tes politiques de sécurité (et réduit d'autant ta pertinence sur un tel sujet).
Si tu as accés à tous les process etc... d'une personne qui elle a le mot de passe root, TU as accés à root!
(enfin si tu as accés tout le temps, et pas juste un su avec la personne derrière dans ton dos qui vérifie ce que tu lance :P ).
suffit de modifier le path pour qu'il prenne un su/sudo particulier et voila tu as accès à root...
et tu en profite pour laisser un exec en suid, on sait jamais.
[^] # Re: On se demande qui est l'idiot/enflure
Posté par briaeros007 . En réponse au journal On connait un des brevets microsoftiens que linux viole. Évalué à 2.
C'est exactement ce que j'ai dis.
si tu ne t'en rend même pas compte, ca me fait encore plus peur sur tes politiques de sécurité (et réduit d'autant ta pertinence sur un tel sujet).
Si tu as accés à tous les process etc... d'une personne qui elle a le mot de passe root, TU as accés à root!
(enfin si tu as accés tout le temps, et pas juste un su avec la personne derrière dans ton dos qui vérifie ce que tu lance :P ).
suffit de modifier le path pour qu'il prenne un su/sudo particulier et voila tu as accès à root...
et tu en profite pour laisser un exec en suid, on sait jamais.