Ben pourquoi il devrait envoyer un mot de passe... c'est inutile, sa clef publique permet à elle seule de l'authentifier... avec un challenge crypté avec la clef publique et envoyé au client (seul le possesseur de la clef privée peut décoder), décodage du challenge et réencodage avec la clef privée, renvoie au serveur... décodage sur le serveur avec la clef publique, si le tout correspond alors l'utilisateur est authentifié... non ?
[^] # Re: Du nouveau sur les serveurs Debian compromises
Posté par allcolor . En réponse à la dépêche Du nouveau sur les serveurs Debian compromis. Évalué à 6.