Par suite de la mise en route des instructions sur la vagrantup.com, j'ai l'impression de se retrouver avec une machine virtuelle qui accepte les connexions SSH sur le port 2222, de sorte que n'importe qui peut obtenir l'accès root de ma VM et de lire mon hôte répertoire de travail en utilisant les informations d'identification par défaut (nom d'utilisateur=mot de passe=vagabond ou vagrant_insecure_private_key).
Est-ce vrai? Si oui, pourquoi n'est-il pas considéré comme une faille de sécurité béante? Que faire si j'avais copié les données sensibles à la VM?
EDIT: et pour ceux qui pense que n'importe qui sur internet, être capable de lire vos sources et l'exécution de code arbitraire sur votre machine virtuelle n'est pas mauvais en soit, je recommande la lecture de la "Rupture" à l'article dans ce blog http://finite.state.io/blog/2012/10/30/breaking-in-and-out-of-vagrant/
En un mot: la course Erratique "comme prévu" peut également permettre à quiconque de pénétrer dans votre hôte/machine de développement (p. ex., à l'aide d'un malveillant git post-commit hook).