• [^] # Re: Je pige pas trop...

    Posté par (site web personnel) . En réponse au journal Bientot l'interdiction des cartes graphiques puissantes?. Évalué à 2.

    Récupérer le mot de passe, ça a déjà un intérêt, c'est de ré-essayer le même mot de passe sur d'autres machines.

    Que le lecteurs qui ont vraiment un mot de passe par machine/site web/... me jettent les premières pierres.

    Sinon, les shadow-password, c'est bien gentil, mais si on a une gestion des comptes centralisée, c'est bien plus fragile. Avec un NIS de base :

    $ ypcat passwd

    et le tour est joué (déjà fait l'expérience, les premiers mots de passe tombent en moins d'une seconde avec John the ripper, et des utilisateurs mal dressés). Je ne sais pas ce qui existe de mieux sécurisé que ça d'ailleurs.