Précédent   Forum des professionnels en informatique > Bases de données > Oracle > Administration
Administration Forum d'entraide sur l'administration du serveur Oracle
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 26/09/2008, 11h01   #1
Membre actif
 
Inscription : novembre 2004
Messages : 311
Détails du profil
Informations forums :
Inscription : novembre 2004
Messages : 311
Points : 157
Points : 157
Par défaut Oracle 10G + password

Bonjour,

Avec le compte sys ou system, est-il possible de récupérer le mot de passe d'un user (schéma) ?

Merci.
davy.g est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/09/2008, 11h20   #2
Rédacteur
 
Inscription : décembre 2002
Messages : 2 401
Détails du profil
Informations personnelles :
Localisation : France, Var (Provence Alpes Côte d'Azur)

Informations forums :
Inscription : décembre 2002
Messages : 2 401
Points : 3 307
Points : 3 307
Citation:
Envoyé par davy.g Voir le message
Bonjour,

Avec le compte sys ou system, est-il possible de récupérer le mot de passe d'un user (schéma) ?

Merci.
Vous ne pourrez pas obtenir le mot de passe en clair, ça c'est sûr.
__________________
Consultant / formateur Oracle indépendant
Certifié OCP 10g et 11g, sécurité 11g
Pomalaix est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/09/2008, 17h07   #3
Membre Expert
 
Avatar de scheu
 
Inscription : juin 2007
Messages : 1 497
Détails du profil
Informations forums :
Inscription : juin 2007
Messages : 1 497
Points : 1 485
Points : 1 485
Au mieux tu peux voir le mot de passe crypté dans la vue dba_users, ça permet de créer d'autres utilisateurs ayant le même mot de passe
__________________
La théorie, c'est quand on sait tout mais que rien ne fonctionne.
La pratique, c'est quand tout fonctionne mais que personne ne sait pourquoi.
Ici, nous avons réuni théorie et pratique : Rien ne fonctionne ... et personne ne sait pourquoi !

Réplication de base avec Postgresql : http://scheu.developpez.com/tutoriel.../log-shipping/
scheu est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/09/2008, 17h45   #4
Membre habitué
 
Inscription : septembre 2008
Messages : 92
Détails du profil
Informations personnelles :
Âge : 42
Localisation : France, Paris (Île de France)

Informations forums :
Inscription : septembre 2008
Messages : 92
Points : 112
Points : 112
ou plus dangereux

sauvegarder le mot de passe
le modifier
travailler sous le nom du user puis remettre l'ancien mot de passe ni vu ni connu. Ce qui n'est pas trés saint.
voila comment faire


on recupere le pass crypte du user

select username,password from dba_users where username='TOTO';

on modifie sont mot de passe
alter user TOTO identified by tata;
on se connect avec son user/pass
on utilise l'application sous l'identitee usurpée

puis on remet le bon mot de passe
alter user TOTO identified by values 'D31E9FBC8F80202B';

il s'agit d'un exemple je donne la demarche pour démontrer que c'est possible et facile car je trouve ca inadmissible au niveau sécurité
a.presles est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/09/2008, 18h08   #5
Expert Confirmé
 
Avatar de 7gyY9w1ZY6ySRgPeaefZ
 
Homme
dba
Inscription : juillet 2007
Messages : 2 523
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Canada

Informations professionnelles :
Activité : dba

Informations forums :
Inscription : juillet 2007
Messages : 2 523
Points : 3 975
Points : 3 975
Citation:
Envoyé par a.presles Voir le message
il s'agit d'un exemple je donne la demarche pour démontrer que c'est possible et facile car je trouve ca inadmissible au niveau sécurité
Effectivement, ce n'est pas très sein...
Cette méthode est du bidouillage de personnes peu compétentes.
Il n'est pas pertinent de la décrire d'ailleurs...
Ça va permettre aux apprentis bidouilleurs de jouer aux apprentis sorcier...
__________________
les règles du forum - mode d'emploi du forum
Aucun navigateur ne propose d'extension boule-de-cristal : postez votre code et vos messages d'erreurs.
(Rappel : "ça ne marche pas" n'est pas un message d'erreur)
JE NE RÉPONDS PAS aux questions techniques par message privé.
Écrire en français sur un forum est une marque minimale de respect.
7gyY9w1ZY6ySRgPeaefZ est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/09/2008, 08h37   #6
Membre confirmé
 
Inscription : mai 2006
Messages : 182
Détails du profil
Informations forums :
Inscription : mai 2006
Messages : 182
Points : 214
Points : 214
Citation:
Envoyé par davy.g Voir le message
Bonjour,

Avec le compte sys ou system, est-il possible de récupérer le mot de passe d'un user (schéma) ?

Merci.
Moi, ma question serait : pourquoi faire ?
En sysdba, tu as les droits sur tous les objets de la base...
Si tu as besoin de connaitre le mdp d'un user parce qu'il a été égaré par ex, autant le changer
Drawingrom est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/09/2008, 11h20   #7
Membre actif
 
Avatar de kore62
 
Inscription : août 2007
Messages : 224
Détails du profil
Informations personnelles :
Âge : 29

Informations forums :
Inscription : août 2007
Messages : 224
Points : 165
Points : 165
Et si tu as une base de prod qui doit être sans interruption de service avec une application qui l'interroge avec un mot de passe bien precis definis?

Je pense pas que les mots de passes se changent à la légère!

En devel, ok pourquoi pas à condition de prévenir les utilisateurs concernés...

Mais en prod c'est discutable..
__________________
L'habitude est l'illusion d'un acquis imaginaire...

Mes Compos Ziks Electros:http://fishbone2k.free.fr/technorulez/news.php?id=89
kore62 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/09/2008, 12h18   #8
Membre habitué
 
Inscription : mai 2007
Messages : 113
Détails du profil
Informations forums :
Inscription : mai 2007
Messages : 113
Points : 106
Points : 106
dsl, mais j'utilise cette méthode quand l'appli est arrêtée ;-), sans scrupule..

identified by toto ;
bidouille
identified by value 'cryptée' ;
louping est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 06h21.


 
 
 
 
Partenaires

Hébergement Web