D'abord, j'aimerai �tre s�r que
 Tu ne prendra pas mes remarques contre toi!!!
 Ce n'est pas le cas!
 Le probl�me �tant un probl�me g�n�ralis�... Soci�t�, cours terme, etc...

On Tue, 4 Jun 2002, Blaise Carrupt wrote:

> Questions :
> - est-ce possible de modifier le mot de passe root � partir d'une connexion
> ftp ?
En moins de 5 minutes? Pas n�cessairement directement mais
cela a vraissemblablement �t� le cas.

> - si oui, comment ? s'agit-il d'une faille de s�curit� ?
Oui, bien s�r! ;-)
C.f. mail de Marc Schaefer.

> - comment puis-je r�cup�rer mon mot de passe root ?
C.f. idem;-)

> (en faisant comme lui, par exemple...)
Hem: (``lui'' n'est pas un manche non plus! :-))

> - comment �viter que �a se reproduise ?
En s'appelant Marc Schaefer !?

> Les logs ne portent aucune trace de connexion avec root. Les connexions
> avec telnet �tant d�sactiv�es chez moi, je suppose que l'individu n'a pas
> pu se reconnecter ensuite. J'ose donc esp�rer qu'il n'a rien touch�
> d'autre.
Alors l�, personnellement, je douterais de TOUT!!!

R�cup�rer soigneusement les donn�es HUMAINEMENT lisibles et mke2fs...
... Depuis un cd sain!!!

Mais je suis facilement parano�aque...
 Surtout apr�s le passage d'un intrus!

... En ses temps agit�s, les raisons de travailler ``soigneusement'' sont
foisons pour les pirates et les corsaires!!!

--
 F�lix Hauri  -  <[EMAIL PROTECTED]>  -  http://www.f-hauri.ch

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se d�sabonner aussi.

Répondre à