• # erreur

    Posté par . En réponse au message Quelle doit être la robustesse des mots de passe utilisateurs (root compris) ?. Évalué à 3.

    Je me pose cette question : sur un poste personnel, derrière une box quelconque, les utilisateurs doivent-ils avoir des mots de passe forts, et donc difficiles à retenir/frapper ?

    la partie en gras est fausse; ce n'est pas parce qu'un mot de passe est fort qu'il est difficile à retenir; il appartient à tout un chacun de déterminer comment générer un mot de passe fort ; prends une phrase à la con que tu vas retenir, change quelques caractères par leur équivalent l33t ou phonétique, et paf tu as un mot de passe fort et facile à retenir.

    Par exemple "mon papa est le plus fort du monde"
    va donner
    Mon papa & l3 plu5 fort du mondE!

    À noter que le t peut devenir 7, et o 0, faut rester constant.

    Bien évidemment il faut juste trouver une phrase à retenir, comme "linux est le meilleur des OS, à l'exception de BeOS", Tu peux avoir ta propre façon de transformer la phrase, tout ce qu'il faut c'est ne pas chercher trop compliqué car sinon tu va oublier la procédure, ou une phrase trop longue car tu feras des fautes de frappes;

    Toujours dans le même ordre d'idée tu peux vouloir utiliser les escape html ou web si tu les connais par coeur. L'important est que cela ait une signification pour celui qui génère le mot de passe, et éviter les phrases trop connue comme 3ring4theElvenKingUnderTheSky

    ensuite un fail2ban installé sur une machine va bannir les IPs qui ratent plusieurs fois de taper le mot de passe.

    Et généralement on interdit à root de se connecter directement en distant.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent