J'avais juste une question, un serveur ssh même s'il contient des failles, tant que personne ne connaît aucun login et aucun mot de passe il peut accéder à rien non ?
Non, tu peux avoir une faille qui va justement servir à te connecter sans avoir le couple id/mdp, voici un exemple avec telnet :
http://blog.ombrepixel.com/post/2007/02/14/3-cve-2007-0882
edit : enfin ici on a besoin de connaitre le nom d'utilisateur... mais bon c'est root en même temps
Message édité le 27 janvier 2016 à 10:06:57 par guitarre