• [^] # Re: Pour des mots de passe en MD5...

    Posté par . En réponse au lien Pourquoi peut-on pirater un mot de passe de 10 caractères en 2 semaines, contre 5 mois l'an passé ?. Évalué à 4.

    Ça peut ralentir un peu mais pas empêcher.

    C'est le principe de toutes les sécurités. La porte infranchissable n'existe pas. Il s'agit toujours d'augmenter le niveau de difficulté.

    Du coup utiliser ce genre de solution permet d'éviter des attaques naïves et obligent à avoir un pool d'IP (via un botnet ou des cloud provider par exemple) et à faire une démarche d'analyse pour découvrir ta stratégie et optimiser l'utilisation de leurs ressources (utiliser au mieux leurs IP et leur bande passante et ne pas trop perdre de temps sur des timeouts).

    La vraie sécurité c'est d'avoir des mots de passe solides[...]

    Tu ne choisi pas les mots de passe de tes utilisateurs.

    [...] des algos de hachage modernes pour les stocker.

    Ça ne change rien pour une attaque en ligne. En fait ça peut même techniquement de DOS pour une attaque en ligne.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll