Salut tout le monde,
Grosse boulette de ma part qui met en péril mon réseau à la maison
J’ai partagé sur les serveurs publiques de slack dans le cadre d’une conversation privée avec un devops de ma boîte la configuration du vpn d’accès aux serveurs de la boîte, incluant la clé privée.
Il a dit qu’il ne pouvait pas avant demain en régénérer une car ça impliquait de redémarrer à distance le vpn, et il ne voulait pas prendre le risque qu’il crash.
Du coup sa solution c’était de couper mon accès temporairement. D’après lui ça éviterait à des tiers de scanner mon réseau local, de lire tous mes paquets IP etc.
Le problème c’est que j’ai toujours accès aux sites normalement accessibles uniquement via le vpn et je peux toujours lancer ce dernier. Ces 2 faits me laissent penser qu’en fait il n’a toujours pas coupé l’accès alors qu’il a sous-entendu qu’il l’avait fait.
Du coup j’ai peur qu’un tiers ayant accès aux serveurs slack ou bien mon collègue lui-même, ou encore quelqu’un d’autre, ne puisse hacker mon réseau de chez moi… Y a rien à faire n’est-ce pas ? Je suis obligé d’attendre jusqu’à demain matin qu’il régénère une nouvelle clé privée ?
PS : je précise qu’à l’origine ma demande concernait un accès à un site sous vpn qui ne fonctionnait pas, j’avais besoin de l’aide de ce devops pour savoir pourquoi je n’y avais pas accès, pour pouvoir faire un dev.
Merci !