IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration Oracle Discussion :

Récupération du mot de passe d'un utilisateur


Sujet :

Administration Oracle

  1. #1
    Membre éclairé
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Avril 2017
    Messages
    508
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Enseignement

    Informations forums :
    Inscription : Avril 2017
    Messages : 508
    Points : 770
    Points
    770
    Par défaut Récupération du mot de passe d'un utilisateur
    Salut les développeurs,
    Un utilisateur de ma base de données ORACLE 11g R2 a perdu son mot de passe et j'ai réinitialiser son mot de passe avec la requête
    Alter nom_user identified by nouveau_mot_de_passe;

    Prochainement je ne voudrais pas réinitialiser son mot de passe, je veux l'afficher ou le récupérer.
    Quand j'exécute la requête select username, password from dba_users where username='BENG'; oracle n'affiche rien sur la colonne password

    Nom : putty.PNG
Affichages : 525
Taille : 3,4 Ko

    Merci pour vos lumières.

    Cordialement.

  2. #2
    Membre expert
    Avatar de cavo789
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mai 2004
    Messages
    1 791
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mai 2004
    Messages : 1 791
    Points : 3 058
    Points
    3 058
    Par défaut
    Bonjour

    Citation Envoyé par Manequin Voir le message
    Prochainement je ne voudrais pas réinitialiser son mot de passe, je veux l'afficher ou le récupérer.
    Je ne connais pas Oracle toutefois tu demandes quelque chose qui; j'ose l'espère, est totalement impossible : les mots de passes sont hashés et jamais, oh grand jamais, stocké de manière claire. Voir ou récupérer un mot de passe; si cela était possible, est une gigantesque faille de sécurité.

    Lorsqu'un utilisateur se connecte au travers d'un écran de login, son mot de passe, celui qu'il tape, est d'abord hashé (prenons le cas du vieux MD5) et c'est la valeur hashée qui est alors comparée avec ce qui est dans la DB; jamais de comparaison avec la valeur non cryptée.

    Bonne journée.

  3. #3
    Membre éclairé
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Avril 2017
    Messages
    508
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Enseignement

    Informations forums :
    Inscription : Avril 2017
    Messages : 508
    Points : 770
    Points
    770
    Par défaut
    Merci beaucoup pour la prompt réponse cavo789.
    Bonne journée

  4. #4
    Membre chevronné
    Homme Profil pro
    Développeur Oracle
    Inscrit en
    Décembre 2019
    Messages
    1 157
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Développeur Oracle

    Informations forums :
    Inscription : Décembre 2019
    Messages : 1 157
    Points : 1 945
    Points
    1 945
    Par défaut
    Bonjour,

    C'est normal la colonne PASSWORD de DBA_USERS est NULL depuis la 11g. Tu le trouveras dans la table SYS.USER$, mais il sera hashé en SHA1 de toute façon. Tu ne pourras pas récupéré sa valeur "texte".

  5. #5
    Rédacteur/Modérateur

    Avatar de Fabien Celaia
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Octobre 2002
    Messages
    4 224
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : Suisse

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Service public

    Informations forums :
    Inscription : Octobre 2002
    Messages : 4 224
    Points : 19 567
    Points
    19 567
    Billets dans le blog
    25

  6. #6
    Membre éclairé
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Avril 2017
    Messages
    508
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Enseignement

    Informations forums :
    Inscription : Avril 2017
    Messages : 508
    Points : 770
    Points
    770
    Par défaut
    Ça veut donc dire qu'il y'a problème parce qu'on affiche quand même le mot de passe hashe depuis la table USERS$

    CORDIALEMENT

  7. #7
    Membre émérite
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Avril 2013
    Messages
    1 998
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Avril 2013
    Messages : 1 998
    Points : 2 501
    Points
    2 501
    Par défaut
    Je ne vois pas en quoi c'est un pb d'afficher un mot de passe hashé.
    Plutôt que de faire un SELECT dans DBA_USERS, USER$ ou je ne sais quoi, fais un DBMS_METADATA.GET_DDL sur ton user et tu verras que le password hashé est affiché, preuve que pour Oracle cela n'est pas une faille de sécurité.

  8. #8
    Membre actif

    Profil pro
    Administrateur de base de données
    Inscrit en
    Septembre 2008
    Messages
    169
    Détails du profil
    Informations personnelles :
    Âge : 54
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Septembre 2008
    Messages : 169
    Points : 267
    Points
    267
    Par défaut
    column ddl format a1000
    select dbms_metadata.get_ddl('USER','&&USERNAME') as ddl from dual; -- 11
    select password from dba_users where username like '&&USERNAME' ; -- avant 11

    voila les requete pour avoir le mot de passe hash

Discussions similaires

  1. [Joomla!] Récupération du mot de passe d'un utilisateur joomla?
    Par othmane126 dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 6
    Dernier message: 15/05/2008, 16h32
  2. Récupération du mot de passe d'un module VBA dans access
    Par Doctor_M_387 dans le forum Access
    Réponses: 5
    Dernier message: 05/04/2006, 13h46
  3. Console de récupération de mot de passe administrateur
    Par SteelBox dans le forum Windows XP
    Réponses: 2
    Dernier message: 04/01/2006, 23h15
  4. changer le mot de passe d'un utilisateur
    Par Rdjedidene dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 08/06/2004, 13h56
  5. Recuperer un mot de passe d'un utilisateur
    Par MrEddy dans le forum Administration système
    Réponses: 4
    Dernier message: 11/05/2004, 11h29

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo