C'est ce que font pas mal d'outils nativement (je sais pas si c'est PAM ou SSH ou les deux ou autre chose) mais quand je me trompe de mot de passe il y a souvent une pause obligatoire d'une ou deux secondes. C'est simple et extrêmement efficace contre les attaques par force brute qui tablent plutôt sur des milliers de tentatives par seconde.
[^] # Re: Temporiser le temps entre 2 essais ?
Posté par DLFP est mort . En réponse au journal La solidité des mots de passe. Évalué à 4.
C'est ce que font pas mal d'outils nativement (je sais pas si c'est PAM ou SSH ou les deux ou autre chose) mais quand je me trompe de mot de passe il y a souvent une pause obligatoire d'une ou deux secondes. C'est simple et extrêmement efficace contre les attaques par force brute qui tablent plutôt sur des milliers de tentatives par seconde.
DLFP >> PCInpact > Numerama >> LinuxFr.org