IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Bibliothèques et frameworks PHP Discussion :

[LDAP] Chiffrement mot de passe LDAP pour interface en PHP


Sujet :

Bibliothèques et frameworks PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Inscrit en
    Mai 2007
    Messages
    16
    Détails du profil
    Informations forums :
    Inscription : Mai 2007
    Messages : 16
    Par défaut [LDAP] Chiffrement mot de passe LDAP pour interface en PHP
    Bonjour je voudrais savoir comment faire pour mettre un mot de passe rootpw en crypter dans l'interface que j'ai crée en PHP.
    Merci

  2. #2
    Membre expérimenté

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Par défaut
    Cela dépend de votre annuaire et des algorithmes pris en charge / souhaité. Par exemple pour du md5, ce doit être :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    function encode_mdp($mdp) {
        return '{MD5}' . base64_encode(pack('H*', md5($mdp)));
    }

  3. #3
    Membre averti
    Inscrit en
    Mai 2007
    Messages
    16
    Détails du profil
    Informations forums :
    Inscription : Mai 2007
    Messages : 16
    Par défaut
    oui mais je mets ça ou?
    je veux pas que le mot de passe soit en clair dans le fichier php

    en gros :

    rootpw = "mdp crypté";

  4. #4
    Membre expérimenté

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Par défaut
    ah d'accord, ce n'est effectivement pas la même chose.

    C'est possible à condition que l'algorithme soit réversible (chiffrage/déchiffrage - extension mcrypt par exemple - mais pas de hachage) sinon ce mot de passe sera inutilisable. Ceci n'a tout de fois que peu d'intérêt pour les raisons suivantes :
    • Votre code PHP du point de vue du client (le navigateur notamment) n'est pas visible, il ne récupèrera que le résultat de l'interprétation du script (du code HTML/texte)
    • Si quelqu'un a accès à vos sources il pourra également trouver votre algorithme de déchiffrement voir l'afficher déchiffré (ça demande encore moins de travail) : retour à la case départ


    Il existe des solutions pour protéger son code comme bcompiler.

    Mais à quelle fin est-ce ?

  5. #5
    Membre averti
    Inscrit en
    Mai 2007
    Messages
    16
    Détails du profil
    Informations forums :
    Inscription : Mai 2007
    Messages : 16
    Par défaut
    c'est pour un aspect de sécurité que les personnes qui ont accès au php ne puisse pâs avoir le mdp de l'administrateur LDAP

  6. #6
    Membre expérimenté

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Par défaut
    Cette tâche revient principalement à l'administrateur du serveur. Des directives de configuration de PHP sont prévues pour cela, citons notamment open_basedir qui empêche la manipulation des fichiers (ce qui inclue la lecture) en dehors des répertoires indiqués par celle-ci. Attention, je ne dis ni que c'est infaillible ni le seul moyen, tout dépend notamment de la configuration du serveur web.

    Il serait préférable d'aborder la question avec cette personne qui est la mieux placée pour vous proposer des solutions et les mettre en oeuvre

Discussions similaires

  1. LDAPS et mot de passe
    Par Spoonnny dans le forum Accès aux données
    Réponses: 4
    Dernier message: 04/10/2013, 17h35
  2. [LDAP] vérification mot de passe
    Par djibril dans le forum PHP & Base de données
    Réponses: 3
    Dernier message: 31/08/2010, 01h03
  3. mot de passe LDAP avec caractères spéciaux
    Par Fanilo dans le forum Général Java
    Réponses: 1
    Dernier message: 18/02/2010, 15h38
  4. Probleme récuperation mot de passe LDAP
    Par chouchou92 dans le forum Tomcat et TomEE
    Réponses: 1
    Dernier message: 14/06/2006, 15h39
  5. [LDAP]Encryptage mot de passe
    Par sangei dans le forum Sécurité
    Réponses: 18
    Dernier message: 24/11/2005, 11h59

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo