IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

sel du hash par défault


Sujet :

Sécurité

  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Septembre 2009
    Messages
    80
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Septembre 2009
    Messages : 80
    Par défaut sel du hash par défault
    Bonjour ,

    Ont ma posé une question à l aquelle je ne peux répondre si quelqu'un à une réponse je suis preneur

    Question ?

    Les mots de passe sur les systèmes Linux sont hashé avec un sel.

    Quelle est la taille (par défaut), en octets, de ce sel lorsque l'algorithme utilisé est le numéro 6 ?

  2. #2
    Invité
    Invité(e)
    Par défaut
    Salut,

    MD6 utilise une hash key de longueur max 64 octets mais en fait, il n'y a pas de "valeur par défaut" à proprement parler.
    Le plus important, c'est que la clé soit supérieure à 16 octets (sinon, autant utiliser MD5).
    Il faudrait regarder le peu d'implémentations qui existent et qui sont partagées sur le net.

    Steph

  3. #3
    Membre chevronné
    Profil pro
    Ingénieur sécurité
    Inscrit en
    Février 2007
    Messages
    574
    Détails du profil
    Informations personnelles :
    Âge : 41
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : Ingénieur sécurité
    Secteur : Industrie

    Informations forums :
    Inscription : Février 2007
    Messages : 574
    Par défaut
    Citation Envoyé par IP_Steph Voir le message
    MD6 utilise une hash key de longueur max 64 octets mais en fait, il n'y a pas de "valeur par défaut" à proprement parler.
    @IP_Steph, le type 6 ne correspond pas a MD6, mais a SHA-512. cf man 3 crypt

    id identifies the encryption method used and this then determines how the rest of the password string is interpreted. The following values of id are
    supported:

    ID | Method
    ─────────────────────────────────────────────────────────

    1 | MD5
    2a | Blowfish (not in mainline glibc; added in some
    | Linux distributions)
    5 | SHA-256 (since glibc 2.7)
    6 | SHA-512 (since glibc 2.7)

    So $5$salt$encrypted is an SHA-256 encoded password and $6$salt$encrypted is an SHA-512 encoded one.
    Citation Envoyé par Begsweb Voir le message
    Quelle est la taille (par défaut), en octets, de ce sel lorsque l'algorithme utilisé est le numéro 6 ?
    "salt" stands for the up to 16 characters following "$id$" in the salt.
    cf man 3 crypt

    mkpasswd, semble forcer l'utlisation d'un salt entre 8 et 16 bytes:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    dahtah@kali:~/test$ mkpasswd -m sha-512 pass salt
    Wrong salt length: 4 bytes when 8 <= n <= 16 expected.
    En gros, la taille du hash depend du programme appelant crypt():

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
     
    dahtah@kali:~/test$ ltrace -e crypt mkpasswd -m sha-512 pass saltsalt
    crypt("pass", "$6$saltsalt")                                                                                                 = "$6$saltsalt$KN.twvCyfwE67paW76hS"...
    $6$saltsalt$KN.twvCyfwE67paW76hS2/bacYkY9PxIhxqYG9vL5bZmIwWBGDJ6mu4HlCosKUBfQwVXKXxXVXPcqdwd1Ip0X/
    +++ exited (status 0) +++

  4. #4
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par dahtah Voir le message
    le type 6 ne correspond pas a MD6, mais a SHA-512. cf man 3 crypt
    Oui, je vois ça, merci pour cette info

    Influence d'un récent training sur MD5/MD6

    Steph

  5. #5
    Membre confirmé
    Profil pro
    Inscrit en
    Septembre 2009
    Messages
    80
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Septembre 2009
    Messages : 80
    Par défaut
    Merci à vous deux


    Ok si je comprend bien le type 6 est SHA-512

    Mais je doit donc retenir quoi comme taille (en octet) par défaut du salt ?

    512 octet ?

  6. #6
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    18 590
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 18 590
    Par défaut
    Si tu lis ce qu'a marqué Dahtah, 8 à 16 octets.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  7. #7
    Membre confirmé
    Profil pro
    Inscrit en
    Septembre 2009
    Messages
    80
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Septembre 2009
    Messages : 80
    Par défaut Merci à vous
    OK

    Merci pour vos interventions

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. afficher une valeur par défault dans la combobox
    Par shadow31 dans le forum MFC
    Réponses: 6
    Dernier message: 09/01/2006, 17h25
  2. [HTML][checkbox] valider par défault
    Par hutchuck dans le forum Balisage (X)HTML et validation W3C
    Réponses: 1
    Dernier message: 28/11/2005, 11h44
  3. connaitre l email par défault sur le pc
    Par hutchuck dans le forum Général JavaScript
    Réponses: 3
    Dernier message: 16/11/2005, 11h32
  4. Action par défault
    Par Sylvain James dans le forum XMLRAD
    Réponses: 3
    Dernier message: 18/08/2004, 19h14
  5. Probléme d'insertion par défault
    Par xavier62 dans le forum SQL
    Réponses: 7
    Dernier message: 28/11/2003, 13h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo