IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Crack de mot passe


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    112
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 112
    Par défaut Crack de mot passe
    Bonjour,
    je sais c'est dangereux ce que je pose comme qustion, mais!!!
    je boss dans la sécurité informatique(stage). j'ai besoin d'un outils pour audit des mot de passe et des comptes users.
    j'ai utiliser john the ripper. mais a chque q*fis quand je le lance sur un fichier:il me rend rien:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    ohn-1.6/run# sudo ./john passwd.txt
    Loaded 0 passwords, exiting...
    quelqu'un a une idée
    merci

  2. #2
    Expert confirmé
    Avatar de laurentschneider
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Décembre 2005
    Messages
    2 944
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Finance

    Informations forums :
    Inscription : Décembre 2005
    Messages : 2 944
    Par défaut
    c'est quoi passwd.txt?

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
    # ./john /etc/shadow
    Loaded 3 password hashes with 3 different salts (OpenBSD Blowfish [32/32])
    oracle           (oracle)

  3. #3
    Membre confirmé
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    112
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 112
    Par défaut
    j'ai fait une copier des mots de passe sur un fichier .txt (mesur de sécurité lol).
    le probléme je croi que j'utilise le shadow, ce qui sécurise le fichier passwd.
    avec ta commande /etc/shadow ça marche bien.

    Est ce que tu sai comment utiliser la fonction d'envoi des mail par john:
    en cas de détection d'un mot de passe faible, il envoi auto un mail au responsable.

  4. #4
    Expert confirmé
    Avatar de laurentschneider
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Décembre 2005
    Messages
    2 944
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Finance

    Informations forums :
    Inscription : Décembre 2005
    Messages : 2 944
    Par défaut
    Citation Envoyé par baali_hacene
    Est ce que tu sai comment utiliser la fonction d'envoi des mail par john:
    en cas de détection d'un mot de passe faible, il envoi auto un mail au responsable.
    tu peux employer la crontab, non?

  5. #5
    Membre confirmé
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    112
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 112
    Par défaut
    j'ai trouver un article,
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    de Laboratoire Informatique & Télécommunications
                 Département Informatique
             École Nationale Supérieure des Télécommunications de Bretagne
    ce logiciel possède un mode qui envoie
    un courriel à une personne dont le mot de passe est trouvé afin de la prévenir de la faiblesse trouvée.

    voila.

  6. #6
    Expert confirmé
    Avatar de laurentschneider
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Décembre 2005
    Messages
    2 944
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Finance

    Informations forums :
    Inscription : Décembre 2005
    Messages : 2 944
    Par défaut
    Citation Envoyé par baali_hacene
    j'ai trouver un article,
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    de Laboratoire Informatique & Télécommunications
                 Département Informatique
             École Nationale Supérieure des Télécommunications de Bretagne
    ce logiciel possède un mode qui envoie
    un courriel à une personne dont le mot de passe est trouvé afin de la prévenir de la faiblesse trouvée.

    voila.
    je ne suis pas convaincu du bien-fondé de cette approche. signaler la faiblesse par email ? et si l'email est intercepté, alors le pirate est informé de l'utilisateur qui a la faiblesse.

    Je pense qu'une approche plus saine est la définition de règles empêchant l'utilisateur de choisir des mots de passes trop faibles. Tu peux définir un module pam.

    Lis le paragraphe sur Password strength checking modules sur http://www.kernel.org/pub/linux/libs/pam/modules.html

    @+
    Laurent

Discussions similaires

  1. mot passe derriere bouton access
    Par euromarc dans le forum Access
    Réponses: 2
    Dernier message: 08/07/2006, 23h33
  2. [Sécurité] Php - Ldap : Mot passe crypté
    Par delsinnj dans le forum Langage
    Réponses: 1
    Dernier message: 23/03/2006, 19h22
  3. [SQL SERVER]Création table de Login avec création mot pass
    Par MatthieuQ dans le forum Langage SQL
    Réponses: 2
    Dernier message: 13/01/2006, 12h07
  4. [SQLPLUS - VB] Changement de mot passe
    Par dupont166 dans le forum Oracle
    Réponses: 1
    Dernier message: 24/11/2005, 09h29
  5. mot passe access
    Par Vetchostar dans le forum Access
    Réponses: 1
    Dernier message: 12/10/2005, 15h34

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo