Voilà, je viens seulement de constater (et c'est honteux), que apache et apache-ssl ont toujours un process qui tourne en root.
L'explication : http://lists.debian.org/debian-security/2001/04/msg00056.html(...)
Or, en Janvier, mon serveur a été piraté suite à une faille dans awstats.
Les attaquants ont ensuite lancés un script en root sur la machine (qui a effacé tous les fichiers contenant la chaine "log" dans le nom".)
Je me demande encore aujourd'hui comment ils sont passés de la faille d'awstats (www-data) au compte root.
(…)
Journal User root de apache : une faille ?
21
mar.
2005
