• [^] # Re: Ssh, sftp et sécurité php.

    Posté par . En réponse au journal Ssh, sftp et sécurité php.. Évalué à 1.

    le mot de passe *dois* exister en clair quelque part.

    (s/dois/doit/).

    Tu n'es pas obligé de tenir le mot de passe en clair sur ta machine de prod.
    Il vaut mieux crypter le mot de passe avec un algo non réversible style MD5 et stocker le résultat. Ensuite, quand le connecté s'identifie, tu encodes son mot de passe et tu vérifies si le résultat correspond avec celui que tu as stocké.

    C'est ce qui se passait avec le fichier passwd avant l'utilisation de shadow.