|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Nouveau Membre du Club
![]() Inscription : mars 2006 Messages : 112 ![]() |
Bonjour,
je sais c'est dangereux ce que je pose comme qustion, mais!!! je boss dans la sécurité informatique(stage). j'ai besoin d'un outils pour audit des mot de passe et des comptes users. j'ai utiliser john the ripper. mais a chque q*fis quand je le lance sur un fichier:il me rend rien: Code :
merci |
||
|
|
00
|
|
|
#2 | ||
|
Expert Confirmé Sénior
![]() ![]() ![]() Laurent SchneiderAdministrateur de base de données Inscription : décembre 2005 Messages : 2 927 ![]() |
c'est quoi passwd.txt?
Code :
|
||
|
00
|
|
|
#3 |
|
Nouveau Membre du Club
![]() Inscription : mars 2006 Messages : 112 ![]() |
j'ai fait une copier des mots de passe sur un fichier .txt (mesur de sécurité lol).
le probléme je croi que j'utilise le shadow, ce qui sécurise le fichier passwd. avec ta commande /etc/shadow ça marche bien. Est ce que tu sai comment utiliser la fonction d'envoi des mail par john: en cas de détection d'un mot de passe faible, il envoi auto un mail au responsable. |
|
|
00
|
|
|
#4 | |
|
Expert Confirmé Sénior
![]() ![]() ![]() Laurent SchneiderAdministrateur de base de données Inscription : décembre 2005 Messages : 2 927 ![]() |
Citation:
|
|
|
00
|
|
|
#5 | ||
|
Nouveau Membre du Club
![]() Inscription : mars 2006 Messages : 112 ![]() |
j'ai trouver un article,
Code :
un courriel à une personne dont le mot de passe est trouvé afin de la prévenir de la faiblesse trouvée. voila. |
||
|
|
00
|
|
|
#6 | |||
|
Expert Confirmé Sénior
![]() ![]() ![]() Laurent SchneiderAdministrateur de base de données Inscription : décembre 2005 Messages : 2 927 ![]() |
Citation:
Je pense qu'une approche plus saine est la définition de règles empêchant l'utilisateur de choisir des mots de passes trop faibles. Tu peux définir un module pam. Lis le paragraphe sur Password strength checking modules sur http://www.kernel.org/pub/linux/libs/pam/modules.html @+ Laurent |
|||
|
00
|
|
|
#7 |
|
Nouveau Membre du Club
![]() Inscription : mars 2006 Messages : 112 ![]() |
Merci,
un trés bon résonement. j'ai pas fait attention à ça, une machine hacker= tout le SI hacker, selon un proverbe prévention 1000 fois mieux quele traitement. je vai tenter ma chanse avec les PAM. @+ |
|
|
00
|
|
|
#8 | ||
|
Nouveau Membre du Club
![]() Inscription : mars 2006 Messages : 112 ![]() |
RE:
depuis tt heur j'essaye de voir avec les pam mais, c'est cho un peux. j'ai regarder le module pam_cracklib.so j'ai l'ajouter dans , j'ai savgarder puis j'ai voulais ajouter un user pour le test, mais il me rend ça: Code :
je sais pas c'est quoi l'erreur. ta pas un idée |
||
|
|
00
|
Copyright © 2000-2012 - www.developpez.com