OVH Cloud OVH Cloud

stockage de mot de passe

17 réponses
Avatar
tfayol
bonjour,

j'ai un stock de mots de passe qui devient difficile à retenir et il
est souvent difficile de penser à donner les pass nécessaires a ses
collègues quand on part en vacances ;-)
bref, on cherche un système qui nous permettrait centraliser les
login, passwd de manière cryptée, bien entendu.
après ce qui pourrait etre bien c'est qu'en fonction du profil de
l'utilisateur, il est accès à certains des mots de passes, mais pas
tous.
est-ce que quelqu'un à des idées là dessus (combine sûre ;-), soft,
.....)

merci

7 réponses

1 2
Avatar
Bernard Campourcy
Ps: Comment qu'on fait pour faire tenir un lien valide (en cliquant
dessus) sur plusieurs lignes ? Il me semble qu'on utilise les <>[]{}
???



le plus simple :
http:www.minilien.com

--
Bernard

Avatar
Eric Razny
"T0t0" a écrit dans le message de
news:
"Pierre LALET" wrote in message
news:bg84v9$t65$
Ce ne sont pas des administrateurs réseau, ce sont de sinistres
imbéciles qui se prennent pour des informatitiens.


Merci pour eux :-)

Les {sys|net}admins
que je connais se battent pour que les utilisateurs choisissent des mots
de passe solides.


Il faut leur élever une statue.
En fait, ce ne sont pas véritablement des admins, mais plutôt les
personnes chargées de l'exploitation. Leur préoccupation n'est
effectivement pas la sécurité, mais la simplicité d'exploitation...
Ca diffère peu, mais le résultat est le même :-(



Si tu as les pouvoirs (au sens juridique du terme) pour faire ça dans ta
boite :

a) brute force sur les passwords.
b) changement de password des "admin" (1)
c) tu attends...
d) tu les engueulent quand ils demandent ce qui se passe, en indiquant le
password choisi! :)

Suivant les versions dès la phase a) c'est RAR d'avertissement mais bon,
d'après ce que tu décris ce sont des "lambda" (2) chargés de responsabilités
qu'ils n'ont pas demandées...

Eric.

PS : même avec la carte ils peuvent choisir 3 lettres!

(1) pas besoin de cracker pour ça, un accès physique "suffit", mais ici on
cherche à les éduquer sur le choix des mots de passe.
(2) par lambda je veux dire sans compétance particulière pour faire admin,
aucune connotation péjorative!


Avatar
foo tche bol
On 30 Jul 2003 21:52:22 GMT, "Bernard Campourcy" wrote:

Ps: Comment qu'on fait pour faire tenir un lien valide (en cliquant
dessus) sur plusieurs lignes ? Il me semble qu'on utilise les <>[]{}
???



le plus simple :
http:www.minilien.com


Oui je connais, mais j'aime pas car on sait pas ce qu'il y a derriere.
Enfin moi si, mais pas l'utilisateur normal.

J'ai deja vu quelqu'un utiliser la methode dont je parle, mais je ne
sais pas comment on fait.




--
- Faire une reinstall sur une install de XP, c'est comme rajouter de l'huile dans un moteur sans pour autant en faire la vidange.
- Hello, je suis un Virus de signature, veuillez à bien vouloir copier ma signature à la place de la votre.


Avatar
Fabien LE LEZ
On 30 Jul 2003 13:32:23 GMT, Pierre LALET wrote:

Les {sys|net}admins
que je connais se battent pour que les utilisateurs choisissent des mots
de passe solides.


Perso, j'ai trouvé le truc : c'est moi qui impose les mots de passe.
Les gens râlent, mais comme ils n'ont pas le choix, je les laisse
râler ;-)


--
Tout sur fr.* (FAQ, etc.) : http://www.usenet-fr.net/fur/
et http://www.aminautes.org/forums/serveurs/tablefr.html
Archives : http://groups.google.com/advanced_group_search
http://www.usenet-fr.net/fur/usenet/repondre-sur-usenet.html

Avatar
foo tche bol
On 30 Jul 2003 09:42:02 GMT, "T0t0" wrote:

Je ne connais pas tous les administrateurs réseau, mais les miens
aiment choisir des mdp de 3 caractères (si si, ca existe) ou equivalent
au login :-((


Et moi j'en connais qui ne cadenace meme pas le PC et ne vire pas le
boot disquette/CD.
Mais ca me fais doucement rigoler, surtout quand je met mes pieds sur
leur platebande. Ca leur plait pas, mais alors pas du tout. Disons
qu'ils n'aiment pas passer pour des incompetant surtout a cause d'un
qui n'est pas du metier.



--
- Faire une reinstall sur une install de XP, c'est comme rajouter de l'huile dans un moteur sans pour autant en faire la vidange.
- Hello, je suis un Virus de signature, veuillez à bien vouloir copier ma signature à la place de la votre.

Avatar
Janus
"Fabien LE LEZ" a écrit dans le message de
news:
On 30 Jul 2003 13:32:23 GMT, Pierre LALET wrote:

Les {sys|net}admins
que je connais se battent pour que les utilisateurs choisissent des mots
de passe solides.


Perso, j'ai trouvé le truc : c'est moi qui impose les mots de passe.
Les gens râlent, mais comme ils n'ont pas le choix, je les laisse
râler ;-)

C'est une pratique intolérable. En tant qu'employeur je vous vire illico

presto.
Vous devez préciser ce que vous souhaitez et permettre à tout un chacun
d'entrer son mot de passe crypté.
--
Tout sur fr.* (FAQ, etc.) : http://www.usenet-fr.net/fur/
et http://www.aminautes.org/forums/serveurs/tablefr.html
Archives : http://groups.google.com/advanced_group_search
http://www.usenet-fr.net/fur/usenet/repondre-sur-usenet.html



Avatar
Eric Razny
"Fabien LE LEZ" a écrit dans le message de
news:
On 30 Jul 2003 13:32:23 GMT, Pierre LALET wrote:

Les {sys|net}admins
que je connais se battent pour que les utilisateurs choisissent des mots
de passe solides.


Perso, j'ai trouvé le truc : c'est moi qui impose les mots de passe.
Les gens râlent, mais comme ils n'ont pas le choix, je les laisse
râler ;-)


Le problème (par rapport à une formation bien comprise) c'est que c'est la
méthode qui donne typiquement des mots de passe affichés sous le clavier ou
dans le tiroir du haut :(
Certes tu limite l'accès distant (1) mais en local c'est la cata!

Eric.

(1) et encore, s'il y a un malfaisant au bureau il peut profiter d'un cyber
café...


1 2