• [^] # Re: Et si c'était l'outil fourni qui était mauvais?

    Posté par (site web personnel) . En réponse au journal So, you wanna be a sysadmin ? (Trolldi inside). Évalué à -1.

    les hashs des n derniers mots de passe dans /etc/security/opasswd.

    donc il ne détecte pas les mots de passe trop proches.

    ca teste pas forcement les anciens mots de passe avec des variations,

    Ha... Donc c'est quoi pour toi "trop proche"? Aucune variation ce n'est pas trop proche, c'est identique!

    mais tout le monde est parti sur cette interpretation du post de maclag sans jamais lui demander s'il avait verifie que c'etait bien le cas sur l'historique et pas juste le dernier

    Il a dit "trop proche", pas "les derniers mots de passe".
    Désolé on a parlé de ce qu'il a parlé et non pas un hors sujet genre le truc classique, on connait des x derniers mots de passe dont il n'y a rien à dire car c'est hyper classique (pourquoi alors tu nous invite à regarder le code source d'un truc super classique?)

    aller voir a la source comment la verification du mot de passe en cours et de l'historique n'est pourtant pas tres difficile.

    Pour du libre, oui, pas pour des outils dont on n'a pas le code source (c'est évident, mais tu semble l'oublier en parlant de "pas très difficile" : si, ça l'est pour la plupart des logiciels gérant des mots de passe)