Précédent   Forum des professionnels en informatique > Bases de données > Décisions SGBD
Décisions SGBD Forum de décisions sur le choix en bases de données. Le Comparatif
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 02/05/2004, 17h12   #1
Invité de passage
 
Inscription : mai 2004
Messages : 3
Détails du profil
Informations forums :
Inscription : mai 2004
Messages : 3
Points : 1
Points : 1
Par défaut où se trouve un mot de passe

bonjour
Je voulais savoir, quand on protège une base de données tierce avec un mot de passe, où cette base de données l'enregistre ? où se trouve ce mot de passe dans la base de données, est- ce qu'il est stoqué sous forme héxadécimal,..ASCII ou autre.. ?
Merci à vous tous.
bassy2000 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 03/05/2004, 18h05   #2
Rédacteur/Modérateur
 
Avatar de fadace
 
Homme Fabien Celaia
Administrateur de base de données
Inscription : octobre 2002
Messages : 3 779
Détails du profil
Informations personnelles :
Nom : Homme Fabien Celaia
Âge : 41
Localisation : Suisse

Informations professionnelles :
Activité : Administrateur de base de données
Secteur : Service public

Informations forums :
Inscription : octobre 2002
Messages : 3 779
Points : 8 124
Points : 8 124
Envoyer un message via ICQ à fadace Envoyer un message via Skype™ à fadace
1) on n'est pas la pour cracker de la SGBDR
2) pour quel SGBDR ? pour du MS-SQL ou du Sybase ASE, le mot de passe est crypte dans la colonne password de la table syslogins... et il n'y a bien entendu pas de fonction decrypt()
fadace est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/05/2004, 18h00   #3
Invité de passage
 
Inscription : mai 2004
Messages : 3
Détails du profil
Informations forums :
Inscription : mai 2004
Messages : 3
Points : 1
Points : 1
Par défaut bonjour

Effectivement, je ne suis pas la pour cracker, ce n'est pas mon métier mais je voulais savoir pour pouvoir récupérer mes mots de passe.
Pour la base de donnée c'est "Hyperfile" ses fichiers *.FIC
bassy2000 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/05/2004, 14h58   #4
Membre chevronné
 
Avatar de Maître Kenobi
 
Homme arnaud
technicien méthodes, dév web, dév & admin SGBD
Inscription : juillet 2002
Messages : 630
Détails du profil
Informations personnelles :
Nom : Homme arnaud
Âge : 38
Localisation : France, Oise (Picardie)

Informations professionnelles :
Activité : technicien méthodes, dév web, dév & admin SGBD
Secteur : Industrie

Informations forums :
Inscription : juillet 2002
Messages : 630
Points : 783
Points : 783
je ne pense pas qu'il y ait des specialistes du sgbd de pcsoft ici, neanmoins tu peux aller voir sur ces sites pour y poser ta question :

- http://www.rbesset.net/

- http://news.pcsoft.fr/windevfr/
__________________
Que la Force soit avec vous !
autoformation : MySQL, PostgreSQL, PHP, XHTML, CSS, JQuery, Python.
autoentrepreneur : assistance informatique et internet dans l'oise sur le bassin creillois.
Maître Kenobi est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/05/2004, 15h18   #5
Rédacteur/Modérateur
 
Avatar de fadace
 
Homme Fabien Celaia
Administrateur de base de données
Inscription : octobre 2002
Messages : 3 779
Détails du profil
Informations personnelles :
Nom : Homme Fabien Celaia
Âge : 41
Localisation : Suisse

Informations professionnelles :
Activité : Administrateur de base de données
Secteur : Service public

Informations forums :
Inscription : octobre 2002
Messages : 3 779
Points : 8 124
Points : 8 124
Envoyer un message via ICQ à fadace Envoyer un message via Skype™ à fadace
... et d'une maniere plus generale, un SGBDR qui permettrait de visualiser d'une maniere ou d'une aute un mot de passe serait une vraie passoire en terme de securite. les mots de passe sont generalement cryptes, et aucune fonction de decryptage n'est incorporee au moteur. On peut comparer une entree (WHERE Crypte(MaSaisie) = monMotDePasseCrypte), mais pas retrouver le mot de passe (si ce n'est de le deduire si la condition procedente est vraie). C'est pour cette raison qu'il est posible d'ecraser un mot de passe, mais pas de le retrouver.
fadace est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/05/2004, 16h40   #6
Invité de passage
 
Inscription : mai 2004
Messages : 3
Détails du profil
Informations forums :
Inscription : mai 2004
Messages : 3
Points : 1
Points : 1
Par défaut Merci beaucoup

Vous êtes gentil pour votre réponse.
Il ya des petit utilitaires qui cherche le mot de pase Acces et le trouve.
Comment ça marche ?
bassy2000 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/05/2004, 13h57   #7
Rédacteur/Modérateur
 
Avatar de fadace
 
Homme Fabien Celaia
Administrateur de base de données
Inscription : octobre 2002
Messages : 3 779
Détails du profil
Informations personnelles :
Nom : Homme Fabien Celaia
Âge : 41
Localisation : Suisse

Informations professionnelles :
Activité : Administrateur de base de données
Secteur : Service public

Informations forums :
Inscription : octobre 2002
Messages : 3 779
Points : 8 124
Points : 8 124
Envoyer un message via ICQ à fadace Envoyer un message via Skype™ à fadace
Dans ce cas-là, c'est que la fonction decrypte() existe ou a été écrite, et qu'il est possible de décrypter... ce qui prouve une fois de plus qu'en terme de securite, il y a des lacunes dans ce genre de produit.
fadace est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/05/2004, 14h32   #8
Rédacteur/Modérateur
 
Avatar de orafrance
 
Inscription : janvier 2004
Messages : 15 861
Détails du profil
Informations personnelles :
Âge : 34

Informations forums :
Inscription : janvier 2004
Messages : 15 861
Points : 16 212
Points : 16 212
Il y a aussi la méthode de butal force qui consiste à tester toutes les combinaisons possibles... cette méthode pouvant prendre plusieurs semaines si les mots de passe sont très tordus
orafrance est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/05/2004, 15h48   #9
Rédacteur/Modérateur
 
Avatar de fadace
 
Homme Fabien Celaia
Administrateur de base de données
Inscription : octobre 2002
Messages : 3 779
Détails du profil
Informations personnelles :
Nom : Homme Fabien Celaia
Âge : 41
Localisation : Suisse

Informations professionnelles :
Activité : Administrateur de base de données
Secteur : Service public

Informations forums :
Inscription : octobre 2002
Messages : 3 779
Points : 8 124
Points : 8 124
Envoyer un message via ICQ à fadace Envoyer un message via Skype™ à fadace
Avec des mots de passe pas si tordus, ca prendra bien plus que des semaines (quelqu'un se souvient-il des tours de Hanoi ?), quel que soit le CPU (il y a quelques ligne la-dessus dans le Pendule de Foucaut, remettant l'homme et ses machines a leur petite place dans l'univers). Sinon, il y a aussi des heuristiques... mais nous ne sommes pas ici a un cours d'algo
fadace est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/05/2004, 16h18   #10
Rédacteur/Modérateur
 
Avatar de orafrance
 
Inscription : janvier 2004
Messages : 15 861
Détails du profil
Informations personnelles :
Âge : 34

Informations forums :
Inscription : janvier 2004
Messages : 15 861
Points : 16 212
Points : 16 212
Tout ça pour dire que casser les passwords d'un SGBD tient du fantasme
orafrance est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 07h26.


 
 
 
 
Partenaires

Hébergement Web