Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

comment vous gerer vos mots de passe

19 réponses
Avatar
GanGan
En entreprise ?

bonne question non ? vous etes plus mails crypté ? tableur avec mot de
passe ? un password manager ?
c'est quoi la meilleur solution selon vous ? (pratique et secure)

--
- GanGan -

www.system-linux.eu

(">
/
V_V

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org

9 réponses

1 2
Avatar
GanGan
j'ai déjà proposé ça mais comme c'est un gros chantier et que ça
rapporte pas d'argent :p on ma dit de gentiment aller me faire cuire un
kebab...

On Mon, 06 Apr 2009 12:49:51 +0200, François Cerbelle
wrote:
GanGan a écrit :
moi je suis plus a la recherche d'un logiciel pour travailler en
collaboration
- 40 password root (serveur en prod)
- pass samba des user windobe
- pass des boites mails
- etc...

il existe pas une interface php qui ferai ca ? en ayant un mot de passe


on
a tous les autres



Tu peux aussi adopter une autre politique :
- Virer les mots de passe "root" qui ne permettent pas d'assurer un
suivi de qui fait quoi et les remplacer par "sudo"
- Utiliser une base de mots de passes centralisés (LDAP, par exemple)
dans laquelle un compte=une personne physique. Ainsi, tes utilisateurs
ont un seul compte, un seul mot de passe associé, et ce compte leur
permet ou non, selon les droits d'acces (ACL, groupes, ...), d'utiliser
la messagerie, les partages samba, sudo (pour passer root), ...
- Mettre en place la génération et l'utilisation automatique des
authentifications par clé (ssh) pour éviter les authentifications lors
des connexions à distance.

Tu n'auras plus qu'un seul mot de passe à retenir : le tien.




--
- GanGan -

www.system-linux.eu

(">
/
V_V

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Stosse Florian
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Le 06/04/2009 14:03, Alain Vaugham a écrit :
Le lundi 6 avril 2009 12:49, François Cerbelle a écrit :

[...]
| Tu n'auras plus qu'un seul mot de passe à retenir : le tien.

Pour aller au-delà de la "simple" gestion des mots de passe user et root avec
LDAP, il y a aussi les logins/mots de passe liés au divers services plus ou
moins imposés par notre administration : fiscalité, EDF, poste, banques... la
liste s'allonge de jour en jour.

Comment on fait avec nos outils sous Debian?




Avec un outil tel que KeePassX. Très pratique. Il te permet en outre de
générer un mot de passe aléatoirement en fonction de certains critères
(Longueur du MDP, utilisation des lettres accentuées, symboles, etc...)

C'est le pendant "Linux" de KeePass, qui est un excellent Password
Manager sous Windows.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/

iQIcBAEBAgAGBQJJ2fJyAAoJEIZ9S3mEdJndzw4P/iPzJXXd/3FUvUOoi9sAVT3R
PU+sBdodtyOdcaQ+2IhHFaCdbUiNMMwKIjcsjcEn1Zq6bmWaRiIEfU4yFZuDjAvI
NLUjN2ppwlstIErnd9ILpQOtD6mE6dVYBQPVBj8cJC51fhoDt8gCfXwvzruZSq9O
VsVOcKbvyLp3D4zPzxequ20AhPHDf4LQErIZ8ajdELrVGkbIYBv9SApF0i/ccfuG
ljMbgVuLDM8BF2qg4PCMVvYf5BMHnknUpbcq9AHK1Tw03VXayeZaoZfTnFBNncgw
a79JmpPmkKh44gdewNzPgm5R/P2jBiLfWmYiJJhk1Lk2DhZydoAdP9XSdbrmSKov
WTT2RqI8HvwcumHueDsoGd9zi7d/yIJMGXuTbzn/5aY9wFkn4932WC0CHgVazuqi
qW3Y0DgX+0N9GLsHHG/R09bVz7tLSzZp3P3oaHJn4F8UWplBpeo6COS5IIPfkrmb
OX9v6MjxaUyxFysl+ME2iHwn9z67LIxeaU36C5/cd5mJdOFyKcfk2muZ/QRhXnyY
WrKWQNLTrGIoVWhODlppUt7YgF8qcHUQiRdJlCWvH1FqANxv0JfGDVgKNVJVIdn4
0ohQWn6P5Y874zmixsoII4MUhLdMCH7MJ0dsN0WSViAL6mWdF5vyGt4shezynqko
q2/kIU18u/K37R2PFzQe
=GXuu
-----END PGP SIGNATURE-----

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
François Cerbelle
Gabriel Moreau a écrit :
- Virer les mots de passe "root" qui ne permettent pas d'assurer un
suivi de qui fait quoi et les remplacer par "sudo"





Comment fait-tu si la machine te demande le mot de passe root au boot
pour faire un check disque ?



Les scripts Debian sont bien faits et détectent automatiquement le cas
où root est un compte "verrouillé" ET "sans mot de passe"... Il ouvre le
shell root directement. Faille de sécurité ou non, tout dépend du
serveur et de son emplacement, dans tous les cas, si Charlie a un accès
physique à la console, c'est pas glop.

Fanfan

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Gabriel Moreau
> il existe pas une interface php qui ferai ca ? en ayant un mot de passe on
a tous les autres



J'aime pas trop l'idée d'une appli web pour gérer les mots de passe, vu
la qualité des applications web...

J'utilise gringotts versionné par subversion. Les autres récupèrent le
fichier sur le dépot et se synchronise ainsi. Il n'y a qu'une personne
qui modifie le super fichier mais c'est pas plus mal pour la cohérence
global de la politique des mots de passe système.

gabriel

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
GanGan
finalement j'ai proposé ceci :

http://www.system-linux.eu/index.php?post/2009/04/07/G%C3%A9rer-ses-mot-de-passe-avec-w3pw%2C-un-password-manager

--
- GanGan -

www.system-linux.eu

(">
/
V_V

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
dju`
Stosse Florian a écrit :
Le 06/04/2009 14:03, Alain Vaugham a écrit :
Le lundi 6 avril 2009 12:49, François Cerbelle a écrit :



[...]
| Tu n'auras plus qu'un seul mot de passe à retenir : le tien.



Pour aller au-delà de la "simple" gestion des mots de passe user et root avec
LDAP, il y a aussi les logins/mots de passe liés au divers services plus ou
moins imposés par notre administration : fiscalité, EDF, poste, banques... la
liste s'allonge de jour en jour.



Comment on fait avec nos outils sous Debian?




Avec un outil tel que KeePassX. Très pratique. Il te permet en outre de
générer un mot de passe aléatoirement en fonction de certains critères
(Longueur du MDP, utilisation des lettres accentuées, symboles, etc...)

C'est le pendant "Linux" de KeePass, qui est un excellent Password
Manager sous Windows.



Et KeePassX fonctionne aussi sous Windows.
--
dju`

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Stosse Florian
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Le 07/04/2009 10:51, dju` a écrit :
Stosse Florian a écrit :
Le 06/04/2009 14:03, Alain Vaugham a écrit :
Le lundi 6 avril 2009 12:49, François Cerbelle a écrit :
[...]
| Tu n'auras plus qu'un seul mot de passe à retenir : le tien.
Pour aller au-delà de la "simple" gestion des mots de passe user et root avec
LDAP, il y a aussi les logins/mots de passe liés au divers services plus ou
moins imposés par notre administration : fiscalité, EDF, poste, banques... la
liste s'allonge de jour en jour.
Comment on fait avec nos outils sous Debian?



Avec un outil tel que KeePassX. Très pratique. Il te permet en outre de
générer un mot de passe aléatoirement en fonction de certains critères
(Longueur du MDP, utilisation des lettres accentuées, symboles, etc...)

C'est le pendant "Linux" de KeePass, qui est un excellent Password
Manager sous Windows.



Et KeePassX fonctionne aussi sous Windows.



Merci pour l'information, j'ignorais ;) Je savais seulement qu'il
fonctionnait aussi sous Linux. Quelqu'un d'autre l'utilise ?
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
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=MzAQ
-----END PGP SIGNATURE-----

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Le poulpe qui bloppe !
>> Et KeePassX fonctionne aussi sous Windows.



Merci pour l'information, j'ignorais ;) Je savais seulement qu'il
fonctionnait aussi sous Linux. Quelqu'un d'autre l'utilise ?



Bonjour,
Pour le coté pro, je suis en windows, et j'utilise keepass en version por table.
L'avantage, c'est que en perso, je suis en debian, et que je peux
l'ouvrir aussi sous linux. (keepassX ou comme un porc avec wine).

Il est assez bien fait, j'en ai testé d'autres, mais aucun autre n'a
les memes fonctionnalitées.

Blop!

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Stosse Florian
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Le 07/04/2009 15:47, Le poulpe qui bloppe ! a écrit :
Et KeePassX fonctionne aussi sous Windows.


Merci pour l'information, j'ignorais ;) Je savais seulement qu'il
fonctionnait aussi sous Linux. Quelqu'un d'autre l'utilise ?



Bonjour,
Pour le coté pro, je suis en windows, et j'utilise keepass en version portable.
L'avantage, c'est que en perso, je suis en debian, et que je peux
l'ouvrir aussi sous linux. (keepassX ou comme un porc avec wine).

Il est assez bien fait, j'en ai testé d'autres, mais aucun autre n'a
les memes fonctionnalitées.

Blop!




Je me sers aussi régulièrement de KeePass Portable, puisque les
ordinateurs dont je m sert toute la journée ne me permettent pas de
booter sur un LiveUSB....

Ouverture avec Passphrase + fichier sur la clé, c'est le top je trouve ;)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
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=6ZMC
-----END PGP SIGNATURE-----

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
1 2