IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Linux Discussion :

gestion du mot de passe utilisateur linux


Sujet :

Linux

  1. #1
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Juillet 2013
    Messages
    17
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Maroc

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juillet 2013
    Messages : 17
    Points : 20
    Points
    20
    Par défaut gestion du mot de passe utilisateur linux
    Bonjour tout le monde, J'espere que vous allez bien.
    En bref, j'ai un exposè dans la gestion des mots de passes par DES(Data Encryption Standard).
    Aprè une petite recherche j'ai trouvè que linux dans les anciens versions utilise Data Encryption Standard (DES). et les mots de passes sont stockè dans /etc/passwd qui est lisible par tout le monde.
    Mais actuelement linux utilise le MD5 et utilise les mots de passe masqués en stockant les hachages de mots de passe dans le fichier /etc/shadow.
    Comme mon exposè concernant DES Je voudrais just creè un mot de passe utilisant cette methode de cryptage. Au lieu de MD5 et aussi acceder a
    /etc/passwd et pourquoi pas essayer de decrypter le chiffrè de mot de passes avec un logiciel de cryptage.
    J'ai beaucoup chercher sur google avant de postuler ce message et j'ai deja instaler KALI linux sur ma machine mais le probleme je ne peut pas acceder a le contenue de /etc/shadow..
    Je vous remercie pour toutes vos reponses.

  2. #2
    Membre expérimenté

    Homme Profil pro
    linux, pascal, HTML
    Inscrit en
    Mars 2002
    Messages
    649
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 75
    Localisation : Belgique

    Informations professionnelles :
    Activité : linux, pascal, HTML
    Secteur : Enseignement

    Informations forums :
    Inscription : Mars 2002
    Messages : 649
    Points : 1 493
    Points
    1 493
    Billets dans le blog
    1
    Par défaut
    Bonjou
    Citation Envoyé par yagami-psychiatre Voir le message
    Bonjour tout le monde, J'espere que vous allez bien.
    je ne peut pas acceder a le contenue de /etc/shadow..
    Même pas en root ?
    Sur une linux mint, j'y arrive sans problème (le mot de passe est crypté évidemment)

  3. #3
    Membre émérite
    Avatar de supersnail
    Homme Profil pro
    Inscrit en
    Novembre 2006
    Messages
    1 719
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Novembre 2006
    Messages : 1 719
    Points : 2 793
    Points
    2 793
    Par défaut
    @Michel: s/crypter/chiffrer/, le mot "crypter" n'est qu'un vilain anglicisme non reconnu par l'académie française

    Sinon, tu peux utiliser la fonction "crypt" de la glibc (je te conseille d'ailleurs de regarder la page de manuel de cette fonction, qui détaille la procédure utilisée pour générer un hash avec DES). Une fois muni de ton hash, il te reste plus qu'à te documenter sur la structure de /etc/passwd et générer ta propre entrée

  4. #4
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915

  5. #5
    Membre expérimenté

    Homme Profil pro
    linux, pascal, HTML
    Inscrit en
    Mars 2002
    Messages
    649
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 75
    Localisation : Belgique

    Informations professionnelles :
    Activité : linux, pascal, HTML
    Secteur : Enseignement

    Informations forums :
    Inscription : Mars 2002
    Messages : 649
    Points : 1 493
    Points
    1 493
    Billets dans le blog
    1
    Par défaut crypter
    Citation Envoyé par supersnail Voir le message
    @Michel: s/crypter/chiffrer/, le mot "crypter" n'est qu'un vilain anglicisme non reconnu par l'académie française
    Dictionnaire Larousse en ligne:
    crypter

    verbe transitif
    Réaliser le cryptage de quelque chose.

  6. #6
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 677
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 677
    Points : 43 732
    Points
    43 732
    Par défaut
    le fichier /etc/passwd ne contient plus les mots de passe, c'est le fichier /etc/shadow. Pour faire sauter le mot de passe, il suffit de supprimer l'x dans la ligne le concernant dans /etc/passwd. Mais il vaut mieux utiliser la commande passwd. Les mots de passe sont contenus dans /etc/shadow accessible uniquement en root. Le /etc/password est accessible en lecture seule.

    D'origine, effectivement, le mot de passe était crypté en DES, il l'est maintenant généralement en MD5, mais d'autre encodage sont possibles comme blowfish, sha-256, sha-512. C'est ce qu'il y entre $ qui détermine le type d'encodage ($ : des, $1$ : md5, $2a$ : blowfish, $5$ : sha-256, $6$ : sha-512)

  7. #7
    Modérateur
    Avatar de jlliagre
    Homme Profil pro
    Ingénieur support avancé & développement
    Inscrit en
    Juin 2007
    Messages
    2 695
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur support avancé & développement
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2007
    Messages : 2 695
    Points : 7 842
    Points
    7 842
    Par défaut
    Citation Envoyé par yagami-psychiatre Voir le message
    pourquoi pas essayer de decrypter le chiffrè de mot de passes avec un logiciel de cryptage.
    L'opération de chiffrage du mot de passe stocké dans /etc/shadow n'est pas réversible. La seule opération possible est de tester si un mot de passe fourni produit le même résultat (hash) que le mot de passe initial, et même si c'est le cas, rien ne dit que ce nouveau mot de passe est bien identique à l'original.

  8. #8
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 677
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 677
    Points : 43 732
    Points
    43 732
    Par défaut
    ben oui jlliagre, par contre pour le DES je suis pas sûr, mais peu importe, ce n'est (normalement) plus utilisé.

  9. #9
    Modérateur
    Avatar de jlliagre
    Homme Profil pro
    Ingénieur support avancé & développement
    Inscrit en
    Juin 2007
    Messages
    2 695
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur support avancé & développement
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2007
    Messages : 2 695
    Points : 7 842
    Points
    7 842
    Par défaut
    C'est vrai pour tous les algorithmes utilisés pour chiffrer les mots de passe des comptes Unix depuis des lustres, y compris les premières versions de crypt(3).

    Ce qui change avec les algorithmes, c'est la difficulté plus ou moins grande des approches de type "force brute", parfois facilitée par des erreurs de conception ...

  10. #10
    Expert éminent sénior Avatar de Flodelarab
    Homme Profil pro
    Inscrit en
    Septembre 2005
    Messages
    5 266
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Charente (Poitou Charente)

    Informations forums :
    Inscription : Septembre 2005
    Messages : 5 266
    Points : 13 526
    Points
    13 526
    Par défaut
    Bonjour

    A la conception, DES devait utiliser des clés de 112 chiffres binaires. Et le gouvernement américain l'a adoubé avec des clés de 56 chiffres binaires. Alors question: pourquoi cette affaiblissement ? Réponse: car le gouvernement américain a toujours eu la main mise sur DES.
    DES assez faible pour que le gouvernement soit capable de "craquer" les messages.
    DES assez fort pour qu'un clampin, tricheur, délinquant, malfaisant, terroriste, péteur de balloons, ne soit pas capable de mettre le désordre.

  11. #11
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 037
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 037
    Points : 8 404
    Points
    8 404
    Par défaut
    Citation Envoyé par chrtophe Voir le message
    ben oui jlliagre, par contre pour le DES je suis pas sûr
    non la cryptation des hashures DES n'est pas non plus réversible, c'est un DES modifié derrière

    source:
    https://en.wikipedia.org/wiki/Crypt_...S-based_scheme
    http://security.stackexchange.com/qu...-salt-is-known

    quant au Larousse on y trouve aussi kiffer, podcaster, teuf, tweet, bling-bling, FAQ, parait même qu'on trouve "lol" chez Robert, on peut s'attendre à ce que "swag" y rentre un jour et tous les débiles deviendront alors comme par magie des lettrés prosélytes de la culture contemporaine

    pour ma part je reste sur http://www.bortzmeyer.org/cryptage-n-existe-pas.html

  12. #12
    Expert éminent sénior Avatar de Flodelarab
    Homme Profil pro
    Inscrit en
    Septembre 2005
    Messages
    5 266
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Charente (Poitou Charente)

    Informations forums :
    Inscription : Septembre 2005
    Messages : 5 266
    Points : 13 526
    Points
    13 526
    Par défaut
    Je reste chez cnrtl.fr, le meilleur dico de français pour moi. Et il ne veut pas de "crypter" ou "cryptage". Mais il veut bien cryptique.

    Mais on ne dit pas "hashures", non plus. Mais "empreinte" ou "empreinte de fichier".

  13. #13
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 037
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 037
    Points : 8 404
    Points
    8 404
    Par défaut
    Citation Envoyé par Flodelarab Voir le message
    Mais on ne dit pas "hashures", non plus. Mais "empreinte" ou "empreinte de fichier".
    donc tu valides "cryptation" ?

Discussions similaires

  1. gestion mots de passe utilisateurs
    Par pat17 dans le forum Macros et VBA Excel
    Réponses: 6
    Dernier message: 27/04/2010, 11h41
  2. Gestion des mots de pass utilisateur
    Par philguio dans le forum VB.NET
    Réponses: 3
    Dernier message: 05/05/2007, 22h42
  3. [LG] Gestion de mot de passe
    Par kakaroto dans le forum Langage
    Réponses: 3
    Dernier message: 02/08/2005, 09h13
  4. Génération aléatoire et gestion de mots de passe
    Par thomine dans le forum Sécurité
    Réponses: 5
    Dernier message: 23/03/2005, 16h58
  5. Probleme avec changement du mot de passe utilisateur
    Par Davenico dans le forum Outils
    Réponses: 2
    Dernier message: 19/12/2003, 14h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo