Avec une version antérieure on pouvait acceder a distance a la console de quelqu un en ayant son ip. A condition que la personne avait mappé son port 80.
Si l' on desactivait l acces ftp inclus dans webman, on ne pouvait plus s infiltrer dans la console.
Hors, et je l ai vu que de mes yeux avec webman 1.45.09 en dépannant un client, on peux toujours s infilter dans une console en ayant son ip mais cette fois l adresse ip ne suffit plus il suffit d ajouter quelques elements avec l'ip ( je ne donnerai pas la manip on va evité le carnage au maximum)
Mais le truc different cette fois, c est que si l on desactive l acces ftp a distance on a toujours acces a la console.
Comment se fait il que le code source a changé pour ca ?
Ca serait bien que la communauté s'interroge, je n incrimine personne. Mais niveau securité on est bien loin de la transparence , y a pas une mention qui parle de ca dans un readme ou un changelog.
- lowdown aime ceci