IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Linux Discussion :

gestion du mot de passe utilisateur linux


Sujet :

Linux

  1. #1
    Membre averti
    Homme Profil pro
    Étudiant
    Inscrit en
    Juillet 2013
    Messages
    17
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Maroc

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juillet 2013
    Messages : 17
    Par défaut gestion du mot de passe utilisateur linux
    Bonjour tout le monde, J'espere que vous allez bien.
    En bref, j'ai un exposè dans la gestion des mots de passes par DES(Data Encryption Standard).
    Aprè une petite recherche j'ai trouvè que linux dans les anciens versions utilise Data Encryption Standard (DES). et les mots de passes sont stockè dans /etc/passwd qui est lisible par tout le monde.
    Mais actuelement linux utilise le MD5 et utilise les mots de passe masqués en stockant les hachages de mots de passe dans le fichier /etc/shadow.
    Comme mon exposè concernant DES Je voudrais just creè un mot de passe utilisant cette methode de cryptage. Au lieu de MD5 et aussi acceder a
    /etc/passwd et pourquoi pas essayer de decrypter le chiffrè de mot de passes avec un logiciel de cryptage.
    J'ai beaucoup chercher sur google avant de postuler ce message et j'ai deja instaler KALI linux sur ma machine mais le probleme je ne peut pas acceder a le contenue de /etc/shadow..
    Je vous remercie pour toutes vos reponses.

  2. #2
    Membre émérite

    Homme Profil pro
    linux, pascal, HTML
    Inscrit en
    Mars 2002
    Messages
    649
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 76
    Localisation : Belgique

    Informations professionnelles :
    Activité : linux, pascal, HTML
    Secteur : Enseignement

    Informations forums :
    Inscription : Mars 2002
    Messages : 649
    Billets dans le blog
    1
    Par défaut
    Bonjou
    Citation Envoyé par yagami-psychiatre Voir le message
    Bonjour tout le monde, J'espere que vous allez bien.
    je ne peut pas acceder a le contenue de /etc/shadow..
    Même pas en root ?
    Sur une linux mint, j'y arrive sans problème (le mot de passe est crypté évidemment)

  3. #3
    Membre Expert
    Avatar de supersnail
    Homme Profil pro
    Inscrit en
    Novembre 2006
    Messages
    1 719
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Novembre 2006
    Messages : 1 719
    Par défaut
    @Michel: s/crypter/chiffrer/, le mot "crypter" n'est qu'un vilain anglicisme non reconnu par l'académie française

    Sinon, tu peux utiliser la fonction "crypt" de la glibc (je te conseille d'ailleurs de regarder la page de manuel de cette fonction, qui détaille la procédure utilisée pour générer un hash avec DES). Une fois muni de ton hash, il te reste plus qu'à te documenter sur la structure de /etc/passwd et générer ta propre entrée

  4. #4
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854

  5. #5
    Membre émérite

    Homme Profil pro
    linux, pascal, HTML
    Inscrit en
    Mars 2002
    Messages
    649
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 76
    Localisation : Belgique

    Informations professionnelles :
    Activité : linux, pascal, HTML
    Secteur : Enseignement

    Informations forums :
    Inscription : Mars 2002
    Messages : 649
    Billets dans le blog
    1
    Par défaut crypter
    Citation Envoyé par supersnail Voir le message
    @Michel: s/crypter/chiffrer/, le mot "crypter" n'est qu'un vilain anglicisme non reconnu par l'académie française
    Dictionnaire Larousse en ligne:
    crypter

    verbe transitif
    Réaliser le cryptage de quelque chose.

  6. #6
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    18 263
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 18 263
    Par défaut
    le fichier /etc/passwd ne contient plus les mots de passe, c'est le fichier /etc/shadow. Pour faire sauter le mot de passe, il suffit de supprimer l'x dans la ligne le concernant dans /etc/passwd. Mais il vaut mieux utiliser la commande passwd. Les mots de passe sont contenus dans /etc/shadow accessible uniquement en root. Le /etc/password est accessible en lecture seule.

    D'origine, effectivement, le mot de passe était crypté en DES, il l'est maintenant généralement en MD5, mais d'autre encodage sont possibles comme blowfish, sha-256, sha-512. C'est ce qu'il y entre $ qui détermine le type d'encodage ($ : des, $1$ : md5, $2a$ : blowfish, $5$ : sha-256, $6$ : sha-512)
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  7. #7
    Modérateur
    Avatar de jlliagre
    Homme Profil pro
    Ingénieur support avancé & développement
    Inscrit en
    Juin 2007
    Messages
    2 695
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur support avancé & développement
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2007
    Messages : 2 695
    Par défaut
    Citation Envoyé par yagami-psychiatre Voir le message
    pourquoi pas essayer de decrypter le chiffrè de mot de passes avec un logiciel de cryptage.
    L'opération de chiffrage du mot de passe stocké dans /etc/shadow n'est pas réversible. La seule opération possible est de tester si un mot de passe fourni produit le même résultat (hash) que le mot de passe initial, et même si c'est le cas, rien ne dit que ce nouveau mot de passe est bien identique à l'original.

  8. #8
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    18 263
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 18 263
    Par défaut
    ben oui jlliagre, par contre pour le DES je suis pas sûr, mais peu importe, ce n'est (normalement) plus utilisé.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  9. #9
    Modérateur
    Avatar de jlliagre
    Homme Profil pro
    Ingénieur support avancé & développement
    Inscrit en
    Juin 2007
    Messages
    2 695
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur support avancé & développement
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2007
    Messages : 2 695
    Par défaut
    C'est vrai pour tous les algorithmes utilisés pour chiffrer les mots de passe des comptes Unix depuis des lustres, y compris les premières versions de crypt(3).

    Ce qui change avec les algorithmes, c'est la difficulté plus ou moins grande des approches de type "force brute", parfois facilitée par des erreurs de conception ...

  10. #10
    Expert confirmé Avatar de Flodelarab
    Homme Profil pro
    Inscrit en
    Septembre 2005
    Messages
    5 292
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Charente (Poitou Charente)

    Informations forums :
    Inscription : Septembre 2005
    Messages : 5 292
    Par défaut
    Bonjour

    A la conception, DES devait utiliser des clés de 112 chiffres binaires. Et le gouvernement américain l'a adoubé avec des clés de 56 chiffres binaires. Alors question: pourquoi cette affaiblissement ? Réponse: car le gouvernement américain a toujours eu la main mise sur DES.
    DES assez faible pour que le gouvernement soit capable de "craquer" les messages.
    DES assez fort pour qu'un clampin, tricheur, délinquant, malfaisant, terroriste, péteur de balloons, ne soit pas capable de mettre le désordre.

  11. #11
    Expert confirmé Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 041
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 041
    Par défaut
    Citation Envoyé par chrtophe Voir le message
    ben oui jlliagre, par contre pour le DES je suis pas sûr
    non la cryptation des hashures DES n'est pas non plus réversible, c'est un DES modifié derrière

    source:
    https://en.wikipedia.org/wiki/Crypt_...S-based_scheme
    http://security.stackexchange.com/qu...-salt-is-known

    quant au Larousse on y trouve aussi kiffer, podcaster, teuf, tweet, bling-bling, FAQ, parait même qu'on trouve "lol" chez Robert, on peut s'attendre à ce que "swag" y rentre un jour et tous les débiles deviendront alors comme par magie des lettrés prosélytes de la culture contemporaine

    pour ma part je reste sur http://www.bortzmeyer.org/cryptage-n-existe-pas.html

  12. #12
    Expert confirmé Avatar de Flodelarab
    Homme Profil pro
    Inscrit en
    Septembre 2005
    Messages
    5 292
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Charente (Poitou Charente)

    Informations forums :
    Inscription : Septembre 2005
    Messages : 5 292
    Par défaut
    Je reste chez cnrtl.fr, le meilleur dico de français pour moi. Et il ne veut pas de "crypter" ou "cryptage". Mais il veut bien cryptique.

    Mais on ne dit pas "hashures", non plus. Mais "empreinte" ou "empreinte de fichier".

  13. #13
    Expert confirmé Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 041
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 041
    Par défaut
    Citation Envoyé par Flodelarab Voir le message
    Mais on ne dit pas "hashures", non plus. Mais "empreinte" ou "empreinte de fichier".
    donc tu valides "cryptation" ?

Discussions similaires

  1. gestion mots de passe utilisateurs
    Par pat17 dans le forum Macros et VBA Excel
    Réponses: 6
    Dernier message: 27/04/2010, 11h41
  2. Gestion des mots de pass utilisateur
    Par philguio dans le forum VB.NET
    Réponses: 3
    Dernier message: 05/05/2007, 22h42
  3. [LG] Gestion de mot de passe
    Par kakaroto dans le forum Langage
    Réponses: 3
    Dernier message: 02/08/2005, 09h13
  4. Génération aléatoire et gestion de mots de passe
    Par thomine dans le forum Sécurité
    Réponses: 5
    Dernier message: 23/03/2005, 16h58
  5. Probleme avec changement du mot de passe utilisateur
    Par Davenico dans le forum Outils
    Réponses: 2
    Dernier message: 19/12/2003, 14h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo