tag:linuxfr.org,2005:/tags/passe/publicLinuxFr.org : les contenus étiquetés avec « passe »2019-10-02T13:45:59+02:00/favicon.pngtag:linuxfr.org,2005:Post/404982019-09-30T10:58:20+02:002019-09-30T13:15:54+02:00stratégie de backup de mot de passe de gestionnaire de mot de passe<p>salut,</p>
<p>Si vous utilisez un gestionnaire de mot de passe, vous n'avez plus qu'un mot de passe à mémoriser.<br>
Et vous pouvez le complexifer au besoin.</p>
<p>Mais la mémoire n'est pas une machine, et un fort stress, un accident (de quelque nature que ce soit), l'âge aidant, un changement de clavier (avec un nouveau layout) … (c'est du vécu) peuvent vous faire perdre votre mot de passe.</p>
<p>Même si vous le taper mécaniquement tous les jours, un grain de sable peut venir gripper cette belle mécanique.</p>
<p>Quel backup pour ce mot de passe ?</p>
<p>Un post-it planqué dans un livre dans la bibliothèque ?</p>
<p>Moi, j'ai fait une carte (au format carte de crédit) avec un qrcode d'une chaine de 128 caractères où les 2 mots de passe que j'utilise sont noyés avec un coup de rot13<br>
Il ne faut pas non plus que cela soit trop compliqué à se souvenir. Mais pas trop évident non plus.</p>
<p>Comment partager ce mot de passe avec un proche, si quelque chose vous arrive ?</p>
<p>L'email avec le mot de passe en clair, ou le post-it est peut-être à éviter, non ?<br>
Il faut pouvoir changer votre mot de passe et le transmettre facilement.</p>
<p>Bon c'est sur que ca dépend de votre niveau de parano.</p>
<p>Je crois déjà que je pousse un peu trop loin….</p>
<div><a href="https://linuxfr.org/forums/general-general/posts/strategie-de-backup-de-mot-de-passe-de-gestionnaire-de-mot-de-passe.epub">Télécharger ce contenu au format EPUB</a></div> <p>
<strong>Commentaires :</strong>
<a href="//linuxfr.org/nodes/118227/comments.atom">voir le flux Atom</a>
<a href="https://linuxfr.org/forums/general-general/posts/strategie-de-backup-de-mot-de-passe-de-gestionnaire-de-mot-de-passe#comments">ouvrir dans le navigateur</a>
</p>
solsTiCehttps://linuxfr.org/nodes/118227/comments.atomtag:linuxfr.org,2005:Post/371812016-08-18T15:42:14+02:002016-08-18T21:13:43+02:00Comment j'ai fabriqué un DRM pour la gestion de mon password.<p>Alors j'ai fait un petit programme pour gérer mes mots de passe : voila le code !</p>
<pre><code class="python"><span class="kn">from</span> <span class="nn">getpass</span> <span class="kn">import</span> <span class="n">getpass</span>
<span class="k">def</span> <span class="nf">crypt</span><span class="p">(</span><span class="n">e</span><span class="p">):</span>
<span class="sd">"""mais qu'est ce que c'est que ca michael? """</span>
<span class="n">i</span> <span class="o">=</span> <span class="k">lambda</span> <span class="n">e</span><span class="p">:</span> <span class="n">e</span><span class="p">[</span><span class="nb">len</span><span class="p">(</span><span class="n">e</span><span class="p">)</span><span class="o">/</span><span class="mi">2</span><span class="p">::</span><span class="o">-</span><span class="mi">1</span><span class="p">]</span><span class="o">+</span><span class="n">e</span><span class="p">[</span><span class="nb">len</span><span class="p">(</span><span class="n">e</span><span class="p">)</span><span class="o">/</span><span class="mi">2</span><span class="o">+</span><span class="mi">1</span><span class="p">::</span><span class="mi">1</span><span class="p">]</span>
<span class="k">return</span> <span class="n">i</span><span class="p">(</span><span class="n">e</span><span class="p">)</span>
<span class="n">motdepasse</span> <span class="o">=</span> <span class="n">crypt</span><span class="p">(</span><span class="n">getpass</span><span class="p">())</span></code></pre>
<p>Il n'y a plus qu'à compiler.</p>
<p>Qu'en pensez-vous ? Des idées pour porter le code dans d'autre langages ?</p><div><a href="https://linuxfr.org/forums/programmation-python/posts/comment-j-ai-fabrique-un-drm-pour-la-gestion-de-mon-password.epub">Télécharger ce contenu au format EPUB</a></div> <p>
<strong>Commentaires :</strong>
<a href="//linuxfr.org/nodes/109803/comments.atom">voir le flux Atom</a>
<a href="https://linuxfr.org/forums/programmation-python/posts/comment-j-ai-fabrique-un-drm-pour-la-gestion-de-mon-password#comments">ouvrir dans le navigateur</a>
</p>
n0wichttps://linuxfr.org/nodes/109803/comments.atomtag:linuxfr.org,2005:Post/344572014-10-01T19:29:12+02:002014-10-01T19:29:12+02:00Bien garder secret sa phrase de passe pour GnuPG<p>Bonjour,<br>
je souhaite me lancer à GnuPG, et faire les choses correctement. Je me suis arrêté quasiment dès le début. Je veux faire les choses bien, et donc pour la création de la paire de clés "maitresse", je voudrai avoir une bonne phrase de passe.<br>
J'ai lu qui fallait environ 10 mots (50~60 caractères) et en variant.<br>
J'ai trois solutions en têtes:<br>
- soit j'apprends par une phrase lisible par coeur, mais pour avoir quelque chose de pas mal, faut ajouter pas mal de caractères particulier/spéciaux;<br>
- soit j'apprends une phrase à qui je lui applique à un algo/chiffrement (base64, sha-xxx, …) pour me retourner la phrase de passe que je dois taper;<br>
- soit je fais quasiment la même chose que la précédente, sauf que j'utilise ssss-split pour retrouver la clé;<br>
Le soucis avec la 2 et la 3, c'est que la machine va m'enregistrer la commande, et au pire, garder en mémoire en résultat (vrai, faux? - je ne suis pas certains, mais dans un sens, on la fait apparaître à l'écran en clair). Donc quelle est la bonne/meilleur méthode? La 1 me déplait un peu dans le sens où j'ai peur d'avoir quelque chose qui reste trop 'lisible'. Certes les chances que… mais pour l'apprendre par coeur il faut tout de même trouver des stratagèmes qui font que aux final la phrase de passe peut se trouver plus facilement à partir de dictionnaires (au final est-ce si grave que ça, je ne sais pas trop). Mais le problème de la 2 ou la 3 peut se résoudre en utilisant Tails. La mise en place dans ce cas n'est pas forcément très efficace - à moins que je n'utilise que les choses sensible dessus. Au final, normalement, je n'ai pas besoin de taper la phrase de passe maitresse souvent, donc un coup de live cd pour les possibles édition, et puis voilà. Nan?</p>
<p>Bon je suis un peu perdu.<br>
Comment faites-vous?</p><div><a href="https://linuxfr.org/forums/linux-general/posts/bien-garder-secret-sa-phrase-de-passe-pour-gnupg.epub">Télécharger ce contenu au format EPUB</a></div> <p>
<strong>Commentaires :</strong>
<a href="//linuxfr.org/nodes/103474/comments.atom">voir le flux Atom</a>
<a href="https://linuxfr.org/forums/linux-general/posts/bien-garder-secret-sa-phrase-de-passe-pour-gnupg#comments">ouvrir dans le navigateur</a>
</p>
dafphttps://linuxfr.org/nodes/103474/comments.atomtag:linuxfr.org,2005:Post/333392013-11-19T17:57:55+01:002013-11-19T18:02:58+01:00Connexion ssh sans entrer sans mot de passe.<p>Bonjour</p>
<p>Je rencontre un souci actuellement avec un serveur openssh sous windows.<br>
J'ai un client ssh linux qui doit se connecter au serveur openssh sous windows, afin de récupérer un certain nombre d'info sur des logs.</p>
<p>Le client ssh-linux est un batch, il faut donc que je puisse m'authentifier sans avoir à rentrer un mot de passe, sous peine d'arrêter mon script en plein milieu.</p>
<p>J'ai suivi cette procédure : </p>
<p><a href="http://www.linuxproblem.org/art_9.html">http://www.linuxproblem.org/art_9.html</a></p>
<p>Mon utilisateur <strong>toto</strong> est déclaré sur mon serveur windows.<br>
Pour clarifier je veux pouvoir faire et je veux pouvoir faire depuis ma bécane linux </p>
<pre><code>john@linux-host$ ssh toto@ssh-windows
</code></pre>
<p>sans donner mon mot de passe.</p>
<p>Mais rien à faire, j'ai tjrs le prompt qui me demande un mdp.</p>
<p>Mon doute se situe au niveau de la clé à exporter :<br>
Est ce que je me suis trompé en exportant le fichier <strong>john/.ssh/id_rsa.pub</strong> vers <strong>c:\Users\toto\.ssh\authorized_keys</strong> ?<br>
J'ai également généré mes clés avec <code>ssh-keygen -t rsa</code> sous utilisateur <strong>john</strong> sur la becane linux.</p>
<p>Merci par avance pr les coups de main.</p><div><a href="https://linuxfr.org/forums/linux-general/posts/connexion-ssh-sans-entrer-sans-mot-de-passe.epub">Télécharger ce contenu au format EPUB</a></div> <p>
<strong>Commentaires :</strong>
<a href="//linuxfr.org/nodes/100406/comments.atom">voir le flux Atom</a>
<a href="https://linuxfr.org/forums/linux-general/posts/connexion-ssh-sans-entrer-sans-mot-de-passe#comments">ouvrir dans le navigateur</a>
</p>
FueLhttps://linuxfr.org/nodes/100406/comments.atom