Il y a des années, un ingénieur installe le nouveau serveur web, donc visible sur le web.
- Le mot de passe administrateur qu'il choisit fait 5 lettres majuscules du genre ZORRO en m'assurant devant mon air choqué que "parce que les pirates ne vont pas chercher un mot de passe aussi court !"
Je n'ai même pas tenté de lui parler des attaques en brute-force...
- Dès le lendemain, le serveur n'est plus visible depuis l'extérieur par contre tout est ok depuis le réseau local : le FAI avait fermé l'accès car 3Go de mp3 avaient été uploadés. C'est ce qui arrive quand on laisse les accès FTP ouverts aux connexions anonymes (merci à Microsoft de ne pas proposer de mettre tout de suite un login/password...)
Double PEBKAC