[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Coonexion sans identification



    Bonjour,


Le mardi 23 avril 2013, zulian@free.fr a écrit...


> Le hackeur vient de me faire parvenir la liste de tous les fichiers des 
> différents /home/users du serveur.

> Il a aussi laissé un  fichier .txt dans /home.

> Une idée de ce qu'il fait pour accéder aux homes de mes users ?

As tu regardé les droits sur ces différents dossiers/fichiers, de
manière à voir quelles sont les permissions minimales à obtenir pour
procéder aux actions de lecture/écriture ?

Car, normalement, par exemple, /home est en 755 (root:root), donc il
faut être root pour écrire dedans.
Les fichiers de tes utilisateurs sont ils lisibles par tous ?

-- 
jm


Reply to: