• # L’article n’est pas si mauvais que ça.

    Posté par . En réponse au journal Bash tactic: un nouveau 0day linux. Phear!!!. Évalué à 8.

    Que reproches tu exactement à cet article ? Il ne fait que démontrer la simplicité de mettre en place une connexion persistante un fois qu’on a percé toutes les autres sécurités et qu’on est root. Il explique d’ailleurs qu’on peut faire exactement la même chose en Powershell sur d’autres OS.
    Il n’y a pas de sensationnalisme comme quoi attention Linux n’est pas sécure parce qu’il y a Bash dessus.
    Au final, l’article démontre juste qu’il est extrêmement difficile pour un IDS d’intercepter une connexion de ce type parce qu’elle n’a pas besoin d’outils faisant passer toutes les alarmes au rouge.
    Ça montre aussi l’importance de filtrer au niveau des pare-feux tout ce qui sort.
    La conclusion qu’on peut avoir, c’est que les Unix embarquent des outils puissants et qu’ils peuvent être retournés contre le système, on le savait, mais ça ne fait pas de mal de le rappeler...