Je suis embauché en CDI depuis un mois dans une entreprise spécialisée dans la création de site Web.
Voulant connaître mon environnement de travail (aka serveur de développement), je demande la permission de m'y connecter en SSH.
J'apprends de la part du chef de projet que « la seul possibilité de s'y connecter, c'est d'utiliser le compte root (sic) ». Soit… Première erreur de sécurité.
J'apprends dans un second temps que la création de nouveau domaine se fait via Plesk, sur le port par défaut (seconde erreur) avec comme compte principal, la combinaison d'identifiants : « admin / nom-de-société » (troisième erreur).
D'un côté un serveur infogéré par un grand nom dans le domaine de l'hébergement, et de l'autre un chef de projet qui ne connaît rien à la sécurité. PEBKAC.