• [^] # Re: Sécurité de la ligne de commande

    Posté par . En réponse à la dépêche WinAdminPassword : Déployer des mots de passe uniques sur les systèmes GNU Linux / Microsoft Windows. Évalué à 7.

    Merci pour ce commentaire. Tu as effectivement bien résumé les éventuels moyens d'attaque. Mais il est important de rappeler que WinAdminPassword est un outil d'aide à l'administration et au déploiement des mots de passe. L'administrateur reste responsable de sa mise en oeuvre et de la protection de ses systèmes.

    Chacun choisira sa mise en oeuvre en fonction de ses besoins et notamment en terme de sécurité. En effet, comme tu l'indiques l'option --cron (Tâche plannifiée) n'est pas à déployer sur des systèmes sujets à des attaques. Ces derniers préféreront l'utilisation basique de WinAdminPassword, à savoir la génération et le déploiement des mots de passe lors de leurs installations, ce qui permettra de ne pas diffuser la clef secrète.

    Je vais donc ajouter ces conseils dans ma todo list :)

    • Possibilité de suppression de l'historique de la commande.
    • Possibilité de lecture des clefs secrètes depuis un fichier.
    • Possibilité de demander les clefs secrètes depuis l'entrée standard.

    Encore merci pour ces conseils :)

    A bientôt.

    Nico