• [^] # Re: erreur

    Posté par . En réponse au message Quelle doit être la robustesse des mots de passe utilisateurs (root compris) ?. Évalué à 3. Dernière modification le 10 août 2020 à 13:33.

    A moins de configurer ta box en firewall, c'est un risque non négligeable; avec la saturation d'ipv4 on passe progressivement à ipv6; et là les machines peuvent être accédé directement, leur adresses sont routables et atteignable par des inconnus.

    Par exemple; chez free c'est déjà le cas si on active pas le firewall ipv6 (désactivé par défaut)

    ça craint d'avoir un mot de passe faible sur un poste perso, qui ne sert pas de serveur, qui est derrière une box ?

    Pas de serveur ssh ? pas de partage de fichier windows? pas de seveurs ftp, rlogin, mail, remote desktop, puppet, chef? même un petit pour dépanner sans bouger son cul? Le fait de ne pas servir de serveur, ne veut pas dire qu'il n'y en a pas qui tourne :/

    Dans le cas où tu es absolument certain qu'aucun serveur n'écoute, tu peux considérer qu'un mot de passe faible n'est pas trop gênant; mais c'est une mauvaise pratique, et une très mauvaise habitude; par ailleurs il faut dans ce cas s'assurer que l'UAC est configuré pour réclamer le mot de passe administrateur pour toutes les opérations délicates.

    Il faut donc que ça reste facile à frapper, c.à.d. pas trop chiant.

    Dessine un mouton avec les touches c'est ludique ;) Bon c'est vrai qu'un poisson c'est plus simple :

    wqa&zdvbnji_è-('es

    Blague à part, reprendre l'idée du dessin comme sur les téléphones mais en utilisant les touches (pas le pavé numérique) peut être une approche intéressante.

    Ensuite le firewall ne te protège que des accès directe distants; si ta machine sert de relai (par exemple via du javascript, tu vas commencer à taper les machines du réseau local) https://stackoverflow.com/questions/38689707/connecting-to-remote-ssh-server-via-node-js-html5-console à vérifier si ça marche si le serveur n'est pas sur le réseau local, mais ça donne l'idée.

    Tu peux aussi gérer le verrouillage de session par usb, bluetooth, empreinte digitale, ou reconnaissance faciale (https://stackoverflow.com/questions/52353483/how-to-add-facial-recognition-based-login-in-ubuntu-linux)

    Moi j'ai des mots de passe faible pour certains forums ou sites dont je me fiche éperdument que quelqu'un essayer d'usurper ou piquer le login, de toutes façons le mail associé n'existe pas ou pointe sur yopmail, mais pour mon PC fixe j'ai un vrai mot de passe.

    Et si jamais c'est un compte windows 10 y a des chance que ce soit associé à un compte mail, avec le même mot de passe.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent