Non cela n'évite pas les attaques naïves. J'ai déjà vu des machines avec fail2ban super bien configuré se faire trouer très rapidement à cause d'un compte avec un mot de passe trivial.
Ça n'a rien d'exclusif. C'est c'est vraiment pas de chance parce qu'un mot de passe trivial trouvé en 5 tentatives, il faut que l'ordre des mots de passe de tests coïncide avec le fait d'avoir essayé le bon compte.
Je crois pas avoir vu quelqu'un dire que c'est suffisant. Dire que la ceinture de sécurité est importante ne veut pas dire qu'on ne veut pas d'airbag.
Dans ce cas tu dois leur imposer une certaine complexité. Et si ce n'est pas suffisant tu dois imposer un système authentification plus sûr.
Effectivement il reste le DOS sur ton hash qui peut être mitigé par un fail2ban.
[^] # Re: Pour des mots de passe en MD5...
Posté par barmic 🦦 . En réponse au lien Pourquoi peut-on pirater un mot de passe de 10 caractères en 2 semaines, contre 5 mois l'an passé ?. Évalué à 2. Dernière modification le 17 mai 2023 à 09:20.
Ça n'a rien d'exclusif. C'est c'est vraiment pas de chance parce qu'un mot de passe trivial trouvé en 5 tentatives, il faut que l'ordre des mots de passe de tests coïncide avec le fait d'avoir essayé le bon compte.
Je crois pas avoir vu quelqu'un dire que c'est suffisant. Dire que la ceinture de sécurité est importante ne veut pas dire qu'on ne veut pas d'airbag.
Effectivement il reste le DOS sur ton hash qui peut être mitigé par un fail2ban.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll