sibe39 a écrit... ça ne marcherai pas aussi facilement sur mon pc récent
Et si !
Pour bien comprendre :
http://www.debian.org/doc/manuals/securing-debian-howto/ch4.fr.html
Section 4.11.2
sibe39 a écrit
De plus n'oubliez pas que je vous ai qd même donné un accès au serveur, certe pas avec le droit root mais qd même un accès avec un login qui fonctionne, or sur un serveur en production vous n'aurez pas d'accès du tout, vous aurez juste l'adresse ip.
Oué c'est sur mais parfois tu files un ax à un tiers pour qu'il puisse bosser... Dans ce cas, tu limites les processus (comme évoqué plus haut), tu limites les droits en écriture/execution et éventuellement tu filtres les accès avec iptable (pour ne laisser passer que son ip ou son host )
Et puis pour un serveur en prod sans accès, Nikto renseigne pas mal sur les logiciels et leurs versions, donc la sécurisation d'un serveur demande beaucoup d'attention car une vulnérabilité peut être révélée par Nikto... Et donc exploitée! -->
http://www.certa.ssi.gouv.fr/site/index_ale.html
Wala en gros!
sibe39 a écritMais vous vous êtes bien débrouillé. Comme je le formate ce soir pour réinstaller un autre système, pendant 15 min entre 20H et 20H15 vous allez pouvoir vraiment tout supprimer ou installer ce que vous voulez grâce au mdp root qui sera dévoilé dans le 1er message de ce topic. (entre 20h et 20h15 !!!!)
Oui, mais ton serveur n'a pas été hacké selon moi, tu as juste mal configuré (fiabilisé). Un hack aurait été une élévation de privilège via un processus devenu fou (par exemple). Mais je n'ai pas les compétence pour le faire 😛