Tolosano a écrit:En les supprimant, tu supprimes le password du root, qui se met par défaut à "vide"... Et par conséquent plus besoin de mettre de password après un sudo...
Pour la technique du bout de papier et du mdp à 8 (ou plus) caractères spéciaux, si mon fichier est toujours lisible, je vois pas trop ce que ça change

Non Tolosano, tu n'as pas compris la subtilité. Comme il n'y a par défaut pas de compte root lors de l'installation, il ne s'agit pas ici du vrai mot de passe root, mais du mot de passe user qui en tient lieu, en sudoisant le user.
Donc, le truc est que quelqu'un qui prend le contrôle de ta bécane et cherche le mot de passe pour obtenir les droits root a une seule chose à faire, accéder en *lecture* à ce fichier. De là, rien de plus simple que de créer un compte root et faire tout ce qu'on veut, y compris un 'rm -Rf' par exemple, ou installer un backdoor, et quoi que ce soit de bien déplaisant, surtout quand on n'y connait rien et qu'on est bête devant le problème (comme moi, par exemple).
Si ton fichier est toujours lisible on s'en tape, parce que c'est le mot de passe que tu as inscris *lors de l'installation* qui y figure, et non le nouveau mot de passe bien conçu que tu vas (à nouveau) concocter.
(Pas de mots pouvant être trouvé par force brute en utilisant un dictionnaire, ai-je aussi entendu dire).
Téthis : sauvage !
Bonne nuit tout le monde.
