La phobie du root

Le problème exposé dans ce sujet a été résolu.

Bon j'ai discuté avec les gars du hackerspace de ma ville et bon il vaut mieux que je le fasse, de toute façon je suis en train d'upgrader mon kali à la 2.0 donc c'est le moment de prendre les bonnes habitudes!

Oui oui, honte à moi mais bon ça aurait été pire si je ne m'étais jamais posé la question!

Pourtant sans droit root, pas de botnet possible !

pour travailler à l'analyse des botnets et de leur dissimination je peux te dire que c'est faux. Au contraire, pas mal de botnets refusent d'agir avec des droits élevés sur Windows et se contentent d'un accès FTP sur linux (StainlessRat est le plus connu dans le genre).

Bon c'est fait. Alors pour la première ouverture de session on m'a demandé le mot de passe pour le wifi, ensuite le mot de passe pour le trousseau de clé. ifconfig n'existe pas pour mon user (mais sur root il existe), je comprend pas pourquoi je ne peux pas faire un ifconfig avec un user normal....

Ce trousseau de clé, j'ai jamais compris son utilité. En plus, si tu changes ton mot de passe sur ton compte, le trousseau de clé ne se met pas à jour et il faut donc que tu te rappelles du premier mot de passe que t'as mis.

Sinon à part c'est tout!

Au contraire, pas mal de botnets refusent d'agir avec des droits élevés sur Windows et se contentent d'un accès FTP sur linux (StainlessRat est le plus connu dans le genre).

Normalement le FTP est géré par un utilisateur à part, pas par l'utilisateur lambda de la machine qui ne doit pas trifouiller ce genre de chose pour justement des raisons de sécurités.

ifconfig n'existe pas pour mon user (mais sur root il existe), je comprend pas pourquoi je ne peux pas faire un ifconfig avec un user normal....

Car le fonctionnement de ce programme demande de faire des appels systèmes autorisés que pour root (ou du moins un utilisateur ayant les capacités requises).

Ce trousseau de clé, j'ai jamais compris son utilité.

Le but est que les mots de passe que tu enregistres, comme celui de ton Wifi, de ton compte de messagerie et autre, soient chiffrés à l'aide de ce mot de passe pour autoriser l'accès. Cela évite que n'importe qui ait accès à tous tes mots de passe.

En plus, si tu changes ton mot de passe sur ton compte, le trousseau de clé ne se met pas à jour et il faut donc que tu te rappelles du premier mot de passe que t'as mis.

Normal, c'est pour éviter qu'un gars qui prenne contrôle de ton compte utilisateur (cas typique quand tu ne verrouilles pas ta session) ait accès à tes mots de passe enregistrés. C'est un mot de passe indépendant, que tu dois changer autrement.

+0 -0
Connectez-vous pour pouvoir poster un message.
Connexion

Pas encore membre ?

Créez un compte en une minute pour profiter pleinement de toutes les fonctionnalités de Zeste de Savoir. Ici, tout est gratuit et sans publicité.
Créer un compte