Si tu installes un service qui se fait cracké, le "pirate" aura les privilèges liés à ce service. Si le service tourne en root, il aura les droits root. Si le service tourne avec un utilisateur dédié, il n'aura que les privileges de cet utilisateur.
Ensuite, s'il a acces en utilisateur "simple", il peut tenter d'autres attaques pour obtenir les droits root.
Toujours est il que meme avec un utilisateur simple, c'est la machine qui est compromise et dans ce cas, tu ne peux réellement etre sur de rien, ton site "marchand" peut évidemment être impacté
Les proctections possibles :
- utilisation de chroot par service (ca n'empeche pas le pire mais ca ralentit les attaques).
- séparation des privileges par services.
- politiques correctes d'accès au fichiers (droits d'acces, ACL POSIX...)
- Mise a jour correcte de tous les services
Si joomla est si mal réputé, pourquoi vouloir l'utiliser 
Message édité par l0ky le 03-05-2007 à 11:35:29