• # "Tout n'est pas dans que dans le titre"

    Posté par  . Évalué à 0.

    Donnez vous la peine d'ecrire un abstracte de 4 lignes... on est pas des moutons !
    • [^] # Re: "Tout n'est pas dans que dans le titre"

      Posté par  (site web personnel, Mastodon) . Évalué à 1.

      Je suis bien d'accord je n'aurais pas approuvé cette news si j'étais passé par là à ce moment là.

      Tout est dans le titre n'est pas une news, c'est rien. Dans ce cas on poste l'url dans tribune libre et sans doute que quelqu'un trouvera le temps de poster une vraie news.
      • [^] # Re: "Tout n'est pas dans que dans le titre"

        Posté par  . Évalué à 1.

        ouaip, je suis d'accord.

        En même temps vu le contenu de l'article, c'est carrément décevant.

        Faut arrêter de prendre Kevin Mitnick comme un gourou informatique hein...
        • [^] # Re: "Tout n'est pas dans que dans le titre"

          Posté par  (Mastodon) . Évalué à 1.

          Ca donne juste une petite idée du nombre de personnes qui lisent les news de linuxfr.
          Comme tous le monde click pour voir de quoi ca parle on arrive à 1000 hits.
          (perso. j'avais dejà vu la news sur Zdnet)
  • # Question

    Posté par  . Évalué à 1.

    C'est quoi exactement, des mots de passe dynamiques ?
    • [^] # Re: Question

      Posté par  . Évalué à 0.

      Ben ce sont des mots de passe qui change à chaque connexion (c'est marqué dans l'article).

      Jamais le(s) même(s) MdP quoi!
      • [^] # Re: Question

        Posté par  . Évalué à 1.

        Ca, je l'avais compris. Je m'interrogais sur le principe.
        Et apparemment, je ne suis pas le seul a m'interroger, vu les reponses :-)
    • [^] # Re: Question

      Posté par  . Évalué à 0.

      Un mot de passe qui change à chaque connection, je suppose qu'ils doivent avoir une listes.
      • [^] # Re: Question

        Posté par  . Évalué à 0.

        Peut-être mais une liste de passwd avec 'hello', 'bill', 'whistler', ça doit pas être difficile à cracker. Et puis faut la gérer, cette liste, le pauvre programmeur de base doit utiliser un soft pour ça.
      • [^] # Re: Question

        Posté par  . Évalué à 1.

        Random
      • [^] # Re: Question

        Posté par  . Évalué à 1.

        Ben il existe un truc assez ancien et qui marche tres bien: OPIE
    • [^] # Re: Question

      Posté par  . Évalué à 1.

      Peut-être qu'il pense aussi aux mots de passe du type SecureID : le mot de passe est composé d'une partie fixe (5 caractères par exemple) et d'une partie aléatoire donnée par une carte à pile. Ce système permet effectivement d'avoir un mot de passe différent toutes les 30 sec, et donc l'interception ou le brut force deviennent inutiles.
      • [^] # Re: Question

        Posté par  . Évalué à 0.

        Ouai, c'est peut-être bien cela et dès qu'un souave remet ton serveur à l'heure et bien plus personne ne peut se connecter...
      • [^] # Re: Question

        Posté par  . Évalué à 1.

        Là, j'ai pas tout compris. Le mec doit retaper un nouveau mot de passe toutes les 30 secondes ??§?.;ze.?/§!? <8-*
        • [^] # Réponse

          Posté par  . Évalué à 1.

          > Le mec doit retaper un nouveau mot de passe toutes les 30 secondes ?

          Effectivement, tu n'as pas tout compris.

          En lisant http://www.rsasecurity.com/products/securid/(...) tu verras l'explication suivante : "RSA SecurID two-factor Authentication is based on something you know (a password or PIN), and something you have (an authenticator) -- providing a much more reliable level of user authentication than reusable passwords.

          En gros, le mot de passe que tu rentres de chez toi pour te connecter sur ton réseau d'entreprise est composé d'une partie que tu connais (un mot de passe fixe) et une partie que tu as (issue d'un calcul par une carte à pile). Le mot de passe de connexion est la concaténation des 2 précédents mots de passe. La partie que tu as changes toutes les 30 sec. ou toutes les minutes. Ce qui permet d'avoir un mot de passe qui n'est pas fixe. Donc si quelqu'un intercepte le mot de passe ou essaye de faire un "brute force cracking" dessus, c'est inutile et le pirate n'arrivera à rien. Mais une fois que tu es connecté, tu n'as pas à retaper ton mot de passe. Par contre, si tu te reconnectes plus tard, le mot de passe que tu entreras sera différent.

          C'est utilisé dans l'entreprise dans laquelle je travaille et sans doute dans bien d'autres. Tu peux trouver légèrement contraignant de regarder la carte à chaque fois que tu te connectes, mais ca reste un bon équilibre sécurité/utilisabilité.

          J'espère que c'est plus clair comme ça.
          • [^] # Re: Réponse

            Posté par  . Évalué à 1.

            Merci ... :-)
            • [^] # Re: Réponse

              Posté par  . Évalué à 1.

              De rien ...

              Je lis régulièrement des commentaires très intéressant ici, si parfois je peux rendre le service c'est normal.

      • [^] # Re: Question

        Posté par  . Évalué à 0.

        Comment avoir ce genre de truc sur sa distro linux de base ?
        • [^] # Re: Question

          Posté par  . Évalué à 1.

          > Comment avoir ce genre de truc sur sa distro linux de base ?

          Avant de répondre, je précise que c'est une solution professionnelle (ça sert a priori pas pour des particuliers).

          La solution complète proposée par http://www.rsasecurity.com(...) est composée de la partie matérielle (la carte à pile) et logicielle ("RSA Server").

          La partie logicielle existe sous Windows NT SP4 et SP5 (voir le site web cité au-dessus). Il existe aussi sur Sun Solaris (2.6 et 2.7), Solaris 2.6 and 2.7, AIX 4.3.2, HP/UX 10.20 et 11.0 . Sous GNU/Linux je ne sais pas. Il semble que le client existe (ou au moins un patch) mais pas la partie serveur. Je laisse quelqu'un d'autre confirmer ou compléter.
          • [^] # Re: Question

            Posté par  . Évalué à 1.

            Facile:

            date | cut -b 12-19 | passwd lenomduuser

            dans le cron avec 1 seconde d'intervalle,
            et la même chose sur ton Palm Pilot :) :) :)

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.