next up previous contents
Next: La gestion de multiples domaines Up: LA SÉCURITÉ Previous: Les problèmes liés au broadcast

L'absence de contrôle entre client et serveur

Par ailleurs lorsque le client recherche un serveur par un broadcast il n'y a aucune identification qui est faite. Donc n'importe quel serveur peut répondre. Il s'agit d'être le premier.

Donc si un serveur «pirate» s'introduit sur le réseaugif, il peut envoyer de mauvaises informations aux clients. On pourrait donc imaginer qu'il interdit à des personnes de se logger, qu'il change leurs droits d'accés, qu'il renvoie de mauvaises adresses de machines ou tout autres informations partagées par le NIS.

Dans le même ordre d'idée il est tout à fait imaginable qu'afin de connaître les informations partagées le serveur commence par être un client. Ainsi il récupère toutes les informations partagées par des requêtes aux serveurs existants. Et ensuite distribue ces informations aprés les avoirs modifiées à sa guise.



Renaud Masse
jeudi, 6 février 1997, 13:23:29 MET