Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4063 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  799  800  801  ..  1376  1377  1378  1379  1380  1381
Auteur Sujet :

Topic des phrases cultes des incultes de l'informatique

n°38023333
Profil sup​primé
Posté le 05-05-2014 à 11:08:22  answer
 

Reprise du message précédent :

arnoboss a écrit :

Un document émouvant, je viens de trouver, sur un post it a coté du poste de travail d'un user, un petit pense bête pour verrouiller sa session, ainsi que le guide qui va avec pour trouver la touche lesieur. http://reho.st/preview/self/151d6f [...] e9bfb1.jpg


Dommage, il manque le mot de passe écrit en toute lettre sur le post it  

mood
Publicité
Posté le 05-05-2014 à 11:08:22  profilanswer
 

n°38024733
Maldoror
Carpe diem, tu vas mourir
Posté le 05-05-2014 à 13:22:05  profilanswer
 

Il est scotché sous le clavier :o


---------------
J'ai un totem d'immunité pour la modération : je suis d'extrême droite. Chat perché !
n°38024781
seba1492
fdaniel mon héros :love:
Posté le 05-05-2014 à 13:26:52  profilanswer
 


 
Si ça leur permet d'éviter d'appeler l'IT toutes les deux minutes pour des questions à la con ou des reset password, je leur fait livrer personnelement un camion de POST-IT  :o

n°38027085
Profil sup​primé
Posté le 05-05-2014 à 16:23:06  answer
 

Maldoror a écrit :

Il est scotché sous le clavier :o


Ca me rappelle une boite où on avait échangé les claviers entre 3 users... Y'en a qu'un sur les 3 qui pouvait se reconnecter à sa session :s

n°38027181
Ashkaran
Vive la Liberté, bordel !
Posté le 05-05-2014 à 16:32:26  profilanswer
 

800 je suis là [:gary master:5]


---------------
Perf Bourse des Frers POGNON|| Le Topic Bourse
n°38027609
Profil sup​primé
Posté le 05-05-2014 à 17:08:23  answer
 

page 800 IWH [:darmstadtium:1]

n°38029338
Shinseiki
Poti Blagueur
Posté le 05-05-2014 à 20:10:12  profilanswer
 

gatsu35 a écrit :


Chocolatey pour les vrais :o
ChocolateyGUI pour les feignasses (mais il faut installer chocolatey avant)
 
Franchement Chocolatey c'est le bon outil quand on veut installer des truc comme node, nginx, ruby, etc... il configure automatiquement les variables d'environnement


 
Oui je compte l'installer sur ma prochaine machine :) autant partir sur une base clean.


---------------
Salut à toi jeune caucasoïde ! Savais tu que la seule solution, c'est la réemigration ?!
n°38029813
Maldoror
Carpe diem, tu vas mourir
Posté le 05-05-2014 à 20:58:53  profilanswer
 

 

Les effets pervers de l excès de sécurité : à force de changer de mot de passe et d imposer des contraintes de maj/min/num/car spéciaux, les gens notent parce qu ils sont infoutus de de souvenir d un truc compliqué qui change tous les mois.


---------------
J'ai un totem d'immunité pour la modération : je suis d'extrême droite. Chat perché !
n°38029836
Profil sup​primé
Posté le 05-05-2014 à 21:00:29  answer
 

Maldoror a écrit :


 
Les effets pervers de l excès de sécurité : à force de changer de mot de passe et d imposer des contraintes de maj/min/num/car spéciaux, les gens notent parce qu ils sont infoutus de de souvenir d un truc compliqué qui change tous les mois.


Penses tu donc... Leur mot de passe est le même que le numéro noté en dessous du code barre de leur badge... Les mecs avaient même pas fait le rapprochement...

n°38030884
Maldoror
Carpe diem, tu vas mourir
Posté le 05-05-2014 à 21:53:43  profilanswer
 

[:prozac]


---------------
J'ai un totem d'immunité pour la modération : je suis d'extrême droite. Chat perché !
mood
Publicité
Posté le 05-05-2014 à 21:53:43  profilanswer
 

n°38033741
Profil sup​primé
Posté le 06-05-2014 à 08:40:03  answer
 

Maldoror a écrit :


 
Les effets pervers de l excès de sécurité : à force de changer de mot de passe et d imposer des contraintes de maj/min/num/car spéciaux, les gens notent parce qu ils sont infoutus de de souvenir d un truc compliqué qui change tous les mois.


 
Ouais enfin faire de la sécurité c'est bien, mais faire de l'awareness c'est mieux.
Apprendre à ses users comment choisir un mot de passe fort, pas compliqué à se souvenir, et différent pour chaque appli, c'est faisable.
 
Genre phrase perso + numéro + initiale de l'application et rulez.
Tu changes le pattern un peu pour rigoler, mais ça fonctionne toujours.

n°38033886
Cirdan Sin​dar
Mon enfance est à vendre
Posté le 06-05-2014 à 09:02:51  profilanswer
 

Yep mais certaines applis vont un poil trop loin.
Typiquement, l'appli pour les "entretiens annuels" :

  • Validité du mot de passe : 6 mois .... ( pour un truc utilisé une fois par an ... )
  • Minimum 12 caractères  ( dont majuscules, minuscules, chiffres et mini 4 spéciaux )
  • Rien de commun avec les 3 derniers mots de passe ( typiquement je garde un numéro dans mes mots de passe normalement ( comme tu le conseilles ;) ), plus possible ici )


---------------
⠨⠍⠄⠑⠝⠋⠊⠝
n°38033900
Profil sup​primé
Posté le 06-05-2014 à 09:05:00  answer
 

Les données personnelles c'est confidentiel  :o

n°38033919
Cirdan Sin​dar
Mon enfance est à vendre
Posté le 06-05-2014 à 09:06:59  profilanswer
 

Farpaitement, donc je vais faire reset le mot de passe à chaque fois :p.


---------------
⠨⠍⠄⠑⠝⠋⠊⠝
n°38034356
Natopsi
☄️Just end it already!☄️
Posté le 06-05-2014 à 09:46:49  profilanswer
 

Cirdan Sindar a écrit :

  • Rien de commun avec les 3 derniers mots de passe ( typiquement je garde un numéro dans mes mots de passe normalement ( comme tu le conseilles ;) ), plus possible ici )

S'ils arrivent à savoir que tu tente l'entourloupe c'est qu'ils stockent le mot de passe en clair dans les bases, ou au moins suffisamment d'informations pour réduire l'espace de recherche de quelque chose comme 64^12 à quelque chose comme 64^4.
Donc quitte à avoir une sécurité de merde autant ne pas prendre l'user pour un con...

Message cité 1 fois
Message édité par Natopsi le 06-05-2014 à 09:47:36

---------------
ACH/VDSHFRCoin◈1435mm⚡
n°38035170
-Sniper-Wo​lf-
☢️ Mercenaire auꭗ RG ☢️
Posté le 06-05-2014 à 10:49:04  profilanswer
 

Oh bordel oui ce que ça me soule quand ils forcent à changer le mdp tous les 6 mois sans pouvoir reprendre l'ancien... [:fat dog]
 
Dans l'autre sens, y'a aussi les sites pas foutus de prendre des mdp de plus de 8 caractères. [:clooney38]
 
 
Faudrait un standard pour les mdp. :o
 
 

Natopsi a écrit :


S'ils arrivent à savoir que tu tente l'entourloupe c'est qu'ils stockent le mot de passe en clair dans les bases, ou au moins suffisamment d'informations pour réduire l'espace de recherche de quelque chose comme 64^12 à quelque chose comme 64^4.
Donc quitte à avoir une sécurité de merde autant ne pas prendre l'user pour un con...


 
 
Il suffit pas de garder le "hash" (je vulgarise hein :o ) de l'ancien et le comparer au "hash" du nouveau? Auquel cas c'est pas plus gênant niveau sécurité, hormis le fait que s'ils se prennent une faille ben les hackers auront plusieurs de tes mdps potentiellement valides sur d'autres sites. :o

Message cité 2 fois
Message édité par -Sniper-Wolf- le 06-05-2014 à 10:51:25

---------------
⮚ Les Archives de Sniper ⮘
| Science!
n°38035280
Natopsi
☄️Just end it already!☄️
Posté le 06-05-2014 à 10:55:52  profilanswer
 

-Sniper-Wolf- a écrit :

Il suffit pas de garder le "hash" (je vulgarise hein :o ) de l'ancien et le comparer au "hash" du nouveau?


Le principe du hash c'est que la moindre différence sur les données d'entrée donne un hash complétement différent. Donc non le hash te permet juste de savoir si un mot est égal à celui ou ceux en base (dans le cas ou tu souhaite interdire d'utiliser les x précédents mots de passe tu peut stocker les hash des anciens mot de passe)
 
Exemple en MD5:

Toto: 998db284485ec6c227f8dc34086128e1
toto: f71dbe52628a3f83a77ab494817525c6
motdepasse123: 5504b4f70ca78f97137ff8ad5f910248
toto123:       c83663d1c69a2024012428f0cdb2c45b

Message cité 1 fois
Message édité par Natopsi le 06-05-2014 à 10:58:25

---------------
ACH/VDSHFRCoin◈1435mm⚡
n°38035356
-Sniper-Wo​lf-
☢️ Mercenaire auꭗ RG ☢️
Posté le 06-05-2014 à 11:00:40  profilanswer
 

Ah non d'accord j'avais mal compris, vous parliez des sites qui non seulement interdisent le même mdp, mais en plus interdisent un nouveau mot de passe trop "proche" de l'ancien c'est ça?
 
Là ouep forcément...


---------------
⮚ Les Archives de Sniper ⮘
| Science!
n°38035513
make insta​ll
Posté le 06-05-2014 à 11:10:59  profilanswer
 

-Sniper-Wolf- a écrit :

Oh bordel oui ce que ça me soule quand ils forcent à changer le mdp tous les 6 mois sans pouvoir reprendre l'ancien... [:fat dog]


Dans ma COGIP c'est au moins 8 chars, avec minuscules, majuscules et chiffres obligatoires... et on doit changer tous les 3 ou 4 mois je dirais...
Même moi qui me considère plutôt au fait sur les questions de sécurité, j'ai fini par suffixer un mot de passe générique par un digit que j'incrémente % 10 à chaque fois...
Comme quoi c'est contre-productif...
 

-Sniper-Wolf- a écrit :


Faudrait un standard pour les mdp. :o


Bonne idée, réduisons les temps de brute force en réduisant les ensembles de mdp possibles  [:zinbou]  
 

n°38035793
-Sniper-Wo​lf-
☢️ Mercenaire auꭗ RG ☢️
Posté le 06-05-2014 à 11:29:17  profilanswer
 

D'où le redface. :o :D
 
(Dans ma cogip les mdp c'est 2 lettres et c'est les initiales. [:aaaaze:1] Tu peux même pas les changer à cause du domaine de travail, je ne sais plus exactement pourquoi mais t'as pas les droits sur l'os, et personne est habilité à les changer on dirait, du coup faut faire comme moi : format/réinstall. )


---------------
⮚ Les Archives de Sniper ⮘
| Science!
n°38047542
Profil sup​primé
Posté le 07-05-2014 à 10:43:25  answer
 

Natopsi a écrit :


Le principe du hash c'est que la moindre différence sur les données d'entrée donne un hash complétement différent. Donc non le hash te permet juste de savoir si un mot est égal à celui ou ceux en base (dans le cas ou tu souhaite interdire d'utiliser les x précédents mots de passe tu peut stocker les hash des anciens mot de passe)
 
Exemple en MD5:

Toto: 998db284485ec6c227f8dc34086128e1
toto: f71dbe52628a3f83a77ab494817525c6
motdepasse123: 5504b4f70ca78f97137ff8ad5f910248
toto123:       c83663d1c69a2024012428f0cdb2c45b



 
Oui et non.
Quand tu changes de mdp, tu donnes l'ancien. Il compare le nouveau et l'ancien pour vérifier qu'ils sont effectivement suffisament différents (si c'est dans la politique). That's all folks.
Ensuite, t'as un hash history pour comparer qu'il n'a pas déjà été utilisé as-is.


Message édité par Profil supprimé le 07-05-2014 à 11:03:25
n°38047561
Profil sup​primé
Posté le 07-05-2014 à 10:44:23  answer
 

make install a écrit :


Dans ma COGIP c'est au moins 8 chars, avec minuscules, majuscules et chiffres obligatoires... et on doit changer tous les 3 ou 4 mois je dirais...
Même moi qui me considère plutôt au fait sur les questions de sécurité, j'ai fini par suffixer un mot de passe générique par un digit que j'incrémente % 10 à chaque fois...
Comme quoi c'est contre-productif...
 
 
Bonne idée, réduisons les temps de brute force en réduisant les ensembles de mdp possibles  [:zinbou]  
 


 
Perso j'ai déjà vu JanvierFévrier2014 comme mot de passe.
Donc bon ouais, niveau sécurité t'as vite fait de comprendre le pattern  :o

n°38047887
make insta​ll
Posté le 07-05-2014 à 11:04:02  profilanswer
 


Dans l'absolu, c'est plutôt robuste comme mot de passe :o
 
Le problème c'est juste qu'une fois la logique connue, le changement de passe ne sert à rien. Si un mec a volé le pass et a compris la combine, il garde son accès frauduleux en devinant le mdp d'après :o
 
On peut voir ses règles de mdp du domaine depuis un poste client ? Notamment le fréquence de changement ?

n°38048127
Profil sup​primé
Posté le 07-05-2014 à 11:18:06  answer
 

make install a écrit :


Dans l'absolu, c'est plutôt robuste comme mot de passe :o


 
Dans l'absolu, mot du dictionnaire = à chier.
En bruteforce, c'est pété en quelques secondes.
 

make install a écrit :

On peut voir ses règles de mdp du domaine depuis un poste client ? Notamment le fréquence de changement ?


 
net accounts
 
ou pour la politique du domaine :
 
net accounts /domain (ou /do pour les intimes ;))

n°38048152
-Sniper-Wo​lf-
☢️ Mercenaire auꭗ RG ☢️
Posté le 07-05-2014 à 11:19:31  profilanswer
 


 
 
 
 
Oui enfin, généralement, le bruteforce est empêché par un nombre d'essai limité, quand même. :o
 
 


---------------
⮚ Les Archives de Sniper ⮘
| Science!
n°38048213
Profil sup​primé
Posté le 07-05-2014 à 11:22:54  answer
 

-Sniper-Wolf- a écrit :

Oui enfin, généralement, le bruteforce est empêché par un nombre d'essai limité, quand même. :o


 
Ouais enfin faut pas être con au point de bruteforcer en live sur le domaine.
Tu chopes un extract de l'AD sur le contrôleur de domaine et rulez. Tu pourras bruteforcer tes hash comme un goret en prenant le temps que tu veux.
 
Après oui, ça dépend de qui tu souhaites te protéger.


Message édité par Profil supprimé le 07-05-2014 à 11:23:37
n°38048296
make insta​ll
Posté le 07-05-2014 à 11:27:29  profilanswer
 


Ça m'étonnerait que les rainbow table ou les progs de brute force s'amusent à essayer des compositions de mots.
Un seul mot de dico, oui bien sûr c'est pété en quelques secondes...
 
 
Merci  

Citation :


Durée de vie maximale du mot de passe (jours) :                        60
Longueur minimale du mot de passe :                                    10
Nombre de mots de passe antérieurs à conserver :                       24


Et ça ne dit pas, mais il faut min/maj/chiffres :o
sysadmin nazi  [:cerveau manust]

n°38048429
Profil sup​primé
Posté le 07-05-2014 à 11:35:29  answer
 

make install a écrit :


Ça m'étonnerait que les rainbow table ou les progs de brute force s'amusent à essayer des compositions de mots.
Un seul mot de dico, oui bien sûr c'est pété en quelques secondes...
 


 
Et bah ça va t'étonner,mais y'a même des softs qui ont des règles bien plus poussées (combinaisons l33t sp34k, phrases mnémotechniques, combinaisons bien plus poussées, fingerprinting en fonction des pattern rencontrés).
 :) Testé et approuvé.

n°38048443
Profil sup​primé
Posté le 07-05-2014 à 11:36:10  answer
 

make install a écrit :


sysadmin nazi  [:cerveau manust]


 
Un historique de 24 passw ... j'espère que vous êtes pas beaucoup dans la boite  :o

n°38048566
Fishfresh
Posté le 07-05-2014 à 11:41:50  profilanswer
 

Maldoror a écrit :


 
Les effets pervers de l excès de sécurité : à force de changer de mot de passe et d imposer des contraintes de maj/min/num/car spéciaux, les gens notent parce qu ils sont infoutus de de souvenir d un truc compliqué qui change tous les mois.


 
Je viens de le mettre en place ici  [:supernannie:2]

n°38048606
Profil sup​primé
Posté le 07-05-2014 à 11:44:15  answer
 

Le contenu de ce message a été effacé par son auteur

n°38048851
Fishfresh
Posté le 07-05-2014 à 11:58:20  profilanswer
 


 
et tu penses quoi du SSO ?
 
j'ai un débat là dessus avec mes collègues en ce moment

n°38048964
make insta​ll
Posté le 07-05-2014 à 12:06:10  profilanswer
 


Ah mais bien sûr que tu vas trouver des softs avec des règles très poussées qui le permettront.
Mais si tu ne sais pas à quoi ressemblent les passes et que t'as pas 140 ans devant toi pour faire tourner ta moulinette, tu tentes un mot de dictionnaire + quelques chiffres derrière et c'est tout :o

n°38049450
Profil sup​primé
Posté le 07-05-2014 à 12:41:10  answer
 

Fishfresh a écrit :


 
et tu penses quoi du SSO ?
 
j'ai un débat là dessus avec mes collègues en ce moment


 
Sans contexte, difficile de répondre quand même.
 

make install a écrit :


Ah mais bien sûr que tu vas trouver des softs avec des règles très poussées qui le permettront.
Mais si tu ne sais pas à quoi ressemblent les passes et que t'as pas 140 ans devant toi pour faire tourner ta moulinette, tu tentes un mot de dictionnaire + quelques chiffres derrière et c'est tout :o


 
D'expérience (et d'ailleurs dans ce cas précis c'est comme ça que je l'avais pété), c'est très rapide et ça fonctionne quasi tout le temps.
Et j'avais pas 140 ans devant moi ni un supercalculateur ;)
Faut certes de bons outils, mais faut surtout bien les maitriser.

n°38049640
Fishfresh
Posté le 07-05-2014 à 12:59:06  profilanswer
 


 
par exemple mot de passe windows et client de messagerie synchronisés

n°38049671
Profil sup​primé
Posté le 07-05-2014 à 13:02:10  answer
 

Fishfresh a écrit :


 
par exemple mot de passe windows et client de messagerie synchronisés


 
T'y vois quoi comme inconvénient ?
Ca peut commencer à être discutable quand tu peux avoir accès à des données RH bien sensibles ou que tes employés ont l'habitude de partir en pause clope sans verrouiller leur session.

n°38049743
Fishfresh
Posté le 07-05-2014 à 13:08:17  profilanswer
 


J'ai pas dit que j'y voyais un inconvénient, je demande juste vos avis
 
sinon "partir en pause clope sans verrouiller leur session"  :D évidemment qu'ils le font
 
et on peut remplacer pause clope par ce qu'on veut, ça marche aussi
 
par contre ils pensent bien à verrouiller la session et à se barrer quand tu dois intervenir à distance  :o

n°38049921
Profil sup​primé
Posté le 07-05-2014 à 13:25:59  answer
 

Faut lancer le jeu des croissants dans ce cas.
La règle est simple : si tu vois un ordi unlocké, tu envoies un mail à tout le service/toute la boite en expliquant que tu payes les croissants le lendemain (depuis l'ordi de la victime bien entendu).
En général, le problème se règle tout seul en une semaine.  :o  :o  :o  
 
Sinon dans l'absolu le SSO c'est pas mal. Ca évite de motiver les lusers à choisir un mot de passe de merde parce que "il faut le taper 15x/jour".
En général, pas de SSO et des mots de passes compliqués ça fait toujours mal  :sweat:

n°38050052
cronos
Posté le 07-05-2014 à 13:35:05  profilanswer
 

Après la session unlocké ca dépend un peu avec qui tu travailles...  
Ici personne lock sa session si il s'absente pour 5 minutes et les gens sont assez grand que pour pas faire les gamins avec leur poste.  :o

n°38050359
Cirdan Sin​dar
Mon enfance est à vendre
Posté le 07-05-2014 à 13:53:35  profilanswer
 

SSO avec quoi ? une carte à puce, empreinte digit, mot de passe, etc ?


---------------
⠨⠍⠄⠑⠝⠋⠊⠝
n°38050552
edhelas
'Pendant' nous… le déluge ?
Posté le 07-05-2014 à 14:04:39  profilanswer
 

Une bonne IA qui reconnait le gars grâce à sa tronche  
http://forum-images.hardware.fr/images/mesdiscussions-1007496.png
 
:o


---------------
╯°□°)╯︵ ┻━┻
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  799  800  801  ..  1376  1377  1378  1379  1380  1381

Aller à :
Ajouter une réponse
 

Sujets relatifs
Humour : le topic Florence Foresti[Topic unique] Boules quiès & bouchons d'oreilles en général
[Topic écriture alternatif n° 3] Nouvelle du printemps, VOTEZ !Vos répliques cultes de film
[topic unique]Masters of horrorAvant d'intervenir sur un topic, que lisez-vous ?
Topic de l' actualité scientifiqueActualité et topic fermé
Siège social d'une entreprise informatique ! 
Plus de sujets relatifs à : Topic des phrases cultes des incultes de l'informatique


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)