Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1358 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  895  896  897  ..  1382  1383  1384  1385  1386  1387
Auteur Sujet :

Topic des phrases cultes des incultes de l'informatique

n°42801588
kukron
Posté le 04-08-2015 à 19:52:35  profilanswer
 

Reprise du message précédent :
On va parler autre chose que mots de passe.
Aujourd'hui un client [:jpcheck] qui vient parce que sa souris marche plus.
Je regarde dessous : une grosse mouche écrasée et encastrée dans le petit creux du capteur.

mood
Publicité
Posté le 04-08-2015 à 19:52:35  profilanswer
 

n°42801650
Fenston
★ Tartuffe
Posté le 04-08-2015 à 19:58:02  profilanswer
 

kukron a écrit :

On va parler autre chose que mots de passe.
Aujourd'hui un client [:jpcheck] qui vient parce que sa souris marche plus.
Je regarde dessous : une grosse mouche écrasée et encastrée dans le petit creux du capteur.


[:pinzo]


Message édité par Fenston le 04-08-2015 à 19:58:11

---------------
Free Daweed - "The game might crash, but at least the trains will run on time" - Chris Roberts 2018 - Je fais ma pute pour un Dragonfly : STAR-V6VM-MD7X
n°42801743
Poly
Posté le 04-08-2015 à 20:07:29  profilanswer
 

Tu as facturé l'intervention à la demi-heure, j'espère.

n°42802219
Profil sup​primé
Posté le 04-08-2015 à 21:15:07  answer
 

Poly a écrit :

Tu as facturé l'intervention à la demi-heure, j'espère.


À l’heure.

n°42802496
garcia_h
Posté le 04-08-2015 à 21:52:04  profilanswer
 

stefaninho a écrit :

Ceux qui suivent une sorte de sous-process en mode no-brain sur une feuille de brouillon à base d'instruction à taper au clavier (chiffres->enter->chiffres->fonction->lettres+chiffres->enter.....) sans explication, sans screenshot, en ayant strictement aucune idée des écrans, des menus qu'ils traversent et de ce qu'ils valident jusqu’à arriver au résultat final. [:neernitt]
 
Forcement dès qu'il y a un truc même infime qui à changé, ou qui n'est pas exactement sur le profil type de la procédure c'est la panique.[:hephaestos:3].
Ou qu'un événement extérieur les interrompt et qu'ils sont incapables de comprendre à quels étapes ils sont et doivent donc recommencer intégralement cette obscure incantation.  
 
[:neernitt]


 
Ce genre de truc nobrain, ça serait bien effectivement d'expliquer en amont les commandes car on m'avait fait un truc du genre pour un programme sur l'antique PC3270 (mais qui se montrait plus robuste que bien des machins modernes). Fallait que j'appuie sur F9 pour lancer la requête, et c'était mentionné nulle part, j'avais perdu 1h avec ces conneries

n°42804863
gatsu35
Blablaté par Harko
Posté le 05-08-2015 à 09:18:56  profilanswer
 

Roude Leiw a écrit :


 
Qu'est ce qui t'en empêche ?


Ma boite qui limite les mots de passe à 9 caractères ?

n°42805070
Roude Leiw
Mir wëlle bleiwe wat mir sinn
Posté le 05-08-2015 à 09:43:31  profilanswer
 

gatsu35 a écrit :


Ma boite qui limite les mots de passe à 9 caractères ?


 
 [:le depotoir de gary] C'est quoi la contrainte technique qui a imposé cette connerie ?


---------------
' OR 1=1;--
n°42805095
Profil sup​primé
Posté le 05-08-2015 à 09:46:00  answer
 

Roude Leiw a écrit :


 
 [:le depotoir de gary] C'est quoi la contrainte technique qui a imposé cette connerie ?


- Il faut que ce soit facile à retenir. Sinon, les mecs gueulent à cause de tes conneries de sécurité-ché-pa-koi. On n’est pas en guerre, merde !

n°42805470
Roude Leiw
Mir wëlle bleiwe wat mir sinn
Posté le 05-08-2015 à 10:20:13  profilanswer
 

Oui mais dans ce cas tu mets une limite mini basse (c'est con mais pourquoi pas ...). Mais là tu empêche les gens qui veulent retenir un mdp de le faire ...?! J'ai jamais vu ça, sérieusement. Surtout pour un requirement aussi pourri (encore, les vieux systèmes qui acceptent que 8 alphanum pas case sensitive, pourquoi pas ...)


---------------
' OR 1=1;--
n°42805557
bartinoob
Nope.
Posté le 05-08-2015 à 10:27:59  profilanswer
 

Aaah, les mdp de 8 caractères minimum mais moins de 10, avec majuscule, chiffre et caractère spécial :love:  
 
J'ai aussi pratiqué l'incrémentation pendant un couple d'années grâce à ces stratégies de mdp magnifiques :love:

mood
Publicité
Posté le 05-08-2015 à 10:27:59  profilanswer
 

n°42805660
n0m1s
in TT we trust
Posté le 05-08-2015 à 10:38:37  profilanswer
 

La meilleure gestion des mdp que j'ai vu, c'est à la fac de Rennes.
8 caractères exactement (pas un de plus, pas un de moins)  [:prozac]

 

Et sur leur intranet, tu peux mettre n'importe quoi dans la case mot de passe, du moment que les 8 premiers caractères sont bons, ça passe  [:haha prozac]

 

Ou encore l'ancienne appli du CROUS qui ne prenait pas en compte les caractères spéciaux dans les mdp  [:k o k i a:3]

n°42805705
antp
Champion des excuses bidons
Posté le 05-08-2015 à 10:44:55  profilanswer
 

Le plus joli ce sont les systèmes qui t'interdisent de mettre des apostrophes et/ou guillemets dans le mot de passe, du coup tu sais que c'est probablement :
- stocké tel quel en clair en BD
- codé avec les pieds : pas d'échappement de ces caractères ou - ce qui serait plus sûr et propre - pas d'utilisation de paramètres dans les requêtes plutôt que de taper les valeurs en dur dedans.
Ça inspire tout de suite confiance dans la sécurité du système


Message édité par antp le 05-08-2015 à 10:46:02

---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°42806944
stefaninho
Posté le 05-08-2015 à 12:34:59  profilanswer
 


C'est possible en chiffrant les mdp ça ? [:transparency]


---------------
Et vous, quel est votre Final Fantasy préféré ?  
n°42806950
Dandu
Posté le 05-08-2015 à 12:35:38  profilanswer
 

n0m1s a écrit :

La meilleure gestion des mdp que j'ai vu, c'est à la fac de Rennes.  
8 caractères exactement (pas un de plus, pas un de moins)  [:prozac]  
 
Et sur leur intranet, tu peux mettre n'importe quoi dans la case mot de passe, du moment que les 8 premiers caractères sont bons, ça passe  [:haha prozac]  
 
Ou encore l'ancienne appli du CROUS qui ne prenait pas en compte les caractères spéciaux dans les mdp  [:k o k i a:3]


 
Les premières versions de Mac OS X faisaient la même chose (oui, y a 15 ans)


---------------
Le journal du lapin
n°42806956
Profil sup​primé
Posté le 05-08-2015 à 12:36:22  answer
 

Dandu a écrit :


 
Les premières versions de Mac OS X faisaient la même chose (oui, y a 15 ans)


Apple, toujours en avance.

n°42807000
tromzy
Arrêtez de m'appeler Sire.
Posté le 05-08-2015 à 12:40:48  profilanswer
 


 
En même temps, pourquoi s'emmerder avec des mots de passe, vu que personne "n'a rien à cacher, rien à se reprocher, osef que Google / Facebook / Apple / Crosoft utilisent nos données personnelles", etc. :o


---------------
Sin&zy, chaîne YouTube sur le cinéma -- Keep It Simple, Stupid -- Emulation Porn
n°42807149
antp
Champion des excuses bidons
Posté le 05-08-2015 à 12:58:07  profilanswer
 

stefaninho a écrit :


C'est possible en chiffrant les mdp ça ? [:transparency]


Bah faut les stocker en clair du coup :D


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°42807225
Natopsi
☄️Just end it already!☄️
Posté le 05-08-2015 à 13:06:25  profilanswer
 

stefaninho a écrit :


C'est possible en chiffrant les mdp ça ? [:transparency]


Oui, quand tu demande au luser de changer de mot de passe faut qu'il saisisse le mot de passe actuel, donc tu dispose à ce moment d'une version en clair pour les comparaisons  :jap:
 
Par contre du coup suffit d'un deuxième changement dans la foulée pour gruger genre:
1>tatatata
2>atatatat
3>tatatate  :D

Message cité 2 fois
Message édité par Natopsi le 05-08-2015 à 13:08:07

---------------
ACH/VDSHFRCoin◈1435mm⚡
n°42807230
stefaninho
Posté le 05-08-2015 à 13:06:44  profilanswer
 

antp a écrit :


Bah faut les stocker en clair du coup :D


 
Chiffrer les mdp en clair. [:madame_de_galles:5]
Ils n'y verront que du feu !


---------------
Et vous, quel est votre Final Fantasy préféré ?  
n°42807238
stefaninho
Posté le 05-08-2015 à 13:07:33  profilanswer
 

Natopsi a écrit :


Oui, quand tu demande au luser de changer de mot de passe faut qu'il saisisse le mot de passe actuel, donc tu dispose à ce moment d'une version en clair pour les comparaisons  :jap:


 
[:le_magi61]


---------------
Et vous, quel est votre Final Fantasy préféré ?  
n°42807392
Roude Leiw
Mir wëlle bleiwe wat mir sinn
Posté le 05-08-2015 à 13:25:39  profilanswer
 

Natopsi a écrit :


Oui, quand tu demande au luser de changer de mot de passe faut qu'il saisisse le mot de passe actuel, donc tu dispose à ce moment d'une version en clair pour les comparaisons  :jap:
 
Par contre du coup suffit d'un deuxième changement dans la foulée pour gruger genre:
1>tatatata
2>atatatat
3>tatatate  :D


 
Pour comparer le mot de passe entier, c'est effectivement possible.
Dans ton AD t'as les x derniers hashs de passwords. Il suffit de hasher le mot de passe et de le comparer aux x derniers.
 
Par contre, pour vérifier que la lettre à la position n a pas changé, c'est pas suffisant d'avoir le mot de passe actuel en clair ... les char sont pas chiffrés un à un de façon séquentielle ...
J'ai jamais étudié le truc donc je sais pas comment c'est fait, mais si l'user est logué, son mot de passe en clair peut être récupéré dans la RAM (LSASS par exemple) et il doit être possible de comparer le mot de passe tapé (en clair) avec le mot de passe actuel (donc le futur ancien ...) récupéré par l'OS dans la RAM.
 
Après, my two cents. Je sais pas comment c'est fait en vrai, mais c'est comme ça que je l'aurais fait.


---------------
' OR 1=1;--
n°42807468
Profil sup​primé
Posté le 05-08-2015 à 13:32:36  answer
 

stefaninho a écrit :


 
Chiffrer les mdp en clair. [:madame_de_galles:5]
Ils n'y verront que du feu !


- Allons, allons. Il faut sécuriser tout ça. On va hasher ça en MD5. [:casediscute]

n°42807545
bartinoob
Nope.
Posté le 05-08-2015 à 13:39:19  profilanswer
 


 
Et c'est comme ça que tu retrouves des post-it un peu partout sur les écrans :x

n°42807570
dje33
Posté le 05-08-2015 à 13:41:18  profilanswer
 

Maintenant je bosse dans une boite ou on utilise gmail pour le mail pro.

 

Heureusement on n'est pas en concurrence avec une boite US :o

 

Mais les gens ont pour habitude de rester connecter 24/24 et de te filer leur MDP plutôt que de t'envoyer une copie d'un document par mail. Gmail est configuré par défaut pour garder ta session ouverte.
La dernière fois un collègue à lu tout mes mails plutôt que de se connecter à sa boite mail. Heureusement qu'il n'y a rien de sensible sur mon mail.

 

Mais ça craint un peu du boudin.

n°42807701
antp
Champion des excuses bidons
Posté le 05-08-2015 à 13:51:00  profilanswer
 

Roude Leiw a écrit :

il doit être possible de comparer le mot de passe tapé (en clair) avec le mot de passe actuel (donc le futur ancien ...) récupéré par l'OS dans la RAM.


Oui enfin ça disait justement que du coup tu ne pouvais pas comparer avec ceux d'avant l'actuel.
Donc un système qui te dit que tu ne peux pas avoir le même caractère à la même position dans un de tes 10 derniers mots de passe, c'est qu'il garde la liste stockée quelque part de manière déchiffrable.


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°42807757
antp
Champion des excuses bidons
Posté le 05-08-2015 à 13:54:56  profilanswer
 


C'est quoi la différence entre un « disque dur à ramener chez soi » et un « hdd 2.5" de grande surface » ? :D
Quand je m'occupais des backups au boulot je faisais ça aussi : roulement entre trois hdd 2.5", toujours un chez moi, un au boulot et un dans mon sac à dos. Et synchro une ou deux fois par semaine entre le serveur et le hdd "au boulot" connecté en USB posé sur le boîtier du serveur, que je récupérais le lendemain pour faire le roulement.
Bon y avait pas le balai à côté :o
Ça marchait bien, pour une petite boîte ça peut être suffisant.

Message cité 3 fois
Message édité par antp le 05-08-2015 à 13:55:46

---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°42807818
Rober_le_P​erver
Posté le 05-08-2015 à 13:58:41  profilanswer
 

Vos histoires me font penser à ma boite  :love:

 

On a des appli web dont on avait les mots de passe visibles dans notre logiciel de GRC. D'ailleurs j'ai eu tout le loisir de constater l'inventivité des users  :love:

 

Un responsable s'est dit que ce n'était pas top, et a changé les mots de passe, de tous les users, bien entendu sans les prévenir.
On ne voit pas plus les mots de passe dans notre logiciel de GRC, ça serait sale  :o

 

On a pas mal d'users qui ont du mal, et pas d'adresse mail pour récupérer leur mot de passe en cas d'oubli. Du coup notre génie nous a mis un petit bouton sur le logiciel de GRC pour nous permettre d'enregistrer un autre mot de passe sur les comptes. Comme ça on le donne par téléphone à l'user et c'est réglé.
Le responsable nous demande ensuite de lui envoyer par mail, comme ça il se les note dans un fichier Excel en cas de problème   [:basarab ier intemeie]

 


Message édité par Rober_le_Perver le 05-08-2015 à 14:00:34
n°42808085
arkrom
note, ca passait c'etait beau
Posté le 05-08-2015 à 14:15:34  profilanswer
 

antp a écrit :


C'est quoi la différence entre un « disque dur à ramener chez soi » et un « hdd 2.5" de grande surface » ? :D
Quand je m'occupais des backups au boulot je faisais ça aussi : roulement entre trois hdd 2.5", toujours un chez moi, un au boulot et un dans mon sac à dos. Et synchro une ou deux fois par semaine entre le serveur et le hdd "au boulot" connecté en USB posé sur le boîtier du serveur, que je récupérais le lendemain pour faire le roulement.
Bon y avait pas le balai à côté :o
Ça marchait bien, pour une petite boîte ça peut être suffisant.


le DD si tu le laisse poser sur le serveur, outre le risque de chute en manipulant :o , ben c'est pas safe en cas de vol/incendie/inondation /foudre
vu que les DEUX backup seront detruit en meme temps que serveur de prod


---------------
I sit, in my desolate room, no lights, no music, Just anger, I've killed everyone, I'm away forever, but I'm feeling better,How do I feel,What do I say,Fuck you, it all goes away,
n°42808200
Natopsi
☄️Just end it already!☄️
Posté le 05-08-2015 à 14:23:18  profilanswer
 

T'as plus qu'à embarquer une copie chez toi, le jour ou ça pète tu leur la revendra une fortune  :D


---------------
ACH/VDSHFRCoin◈1435mm⚡
n°42808231
bahamut49
Posté le 05-08-2015 à 14:25:03  profilanswer
 

Vous travaillez dans de petite structure non ? :heink:

 

Moi c'est sauvegarde sur SAN en raid 50 + export sur cassettes. Cassettes dans un coffre fort dans un autre étage du bâtiment.

Message cité 3 fois
Message édité par bahamut49 le 05-08-2015 à 14:25:32
n°42808270
Roude Leiw
Mir wëlle bleiwe wat mir sinn
Posté le 05-08-2015 à 14:27:22  profilanswer
 

bahamut49 a écrit :

Vous travaillez dans de petite structure non ? :heink:  
 
Moi c'est sauvegarde sur SAN en raid 50 + export sur cassettes. Cassettes dans un coffre fort dans un autre étage du bâtiment.


 
Le backup sur site c'est mieux, mais pas top quand même :o


---------------
' OR 1=1;--
n°42808421
Mercius
In Frog we trust.
Posté le 05-08-2015 à 14:37:29  profilanswer
 

J'ai vu chez un client une "sauvegarde" sur la même partition du même disque de la même machine. Il m'a fallu de la patience pour faire comprendre l'ineptie de la chose, à grands renforts de métaphores.

n°42809221
lestat67se​l
:-)
Posté le 05-08-2015 à 15:34:39  profilanswer
 

antp a écrit :


C'est quoi la différence entre un « disque dur à ramener chez soi » et un « hdd 2.5" de grande surface » ? :D
Quand je m'occupais des backups au boulot je faisais ça aussi : roulement entre trois hdd 2.5", toujours un chez moi, un au boulot et un dans mon sac à dos. Et synchro une ou deux fois par semaine entre le serveur et le hdd "au boulot" connecté en USB posé sur le boîtier du serveur, que je récupérais le lendemain pour faire le roulement.
Bon y avait pas le balai à côté :o
Ça marchait bien, pour une petite boîte ça peut être suffisant.


 
Même pour une petite boite c'est bien laid comme process de backup
 

bahamut49 a écrit :

Vous travaillez dans de petite structure non ? :heink:  
 
Moi c'est sauvegarde sur SAN en raid 50 + export sur cassettes. Cassettes dans un coffre fort dans un autre étage du bâtiment.


 
Et si le bâtiment s’écroule ? :o

Message cité 3 fois
Message édité par lestat67sel le 05-08-2015 à 15:36:30
n°42809269
bahamut49
Posté le 05-08-2015 à 15:37:48  profilanswer
 


 
OK ça passe alors  :o

n°42809277
crazy_c0vv
Oui.
Posté le 05-08-2015 à 15:38:32  profilanswer
 

Les backups manuels à coup de disque dur à rapporter à la maison... C'est le top :o
Si le gars qui ramène le disque le soir se fait voler son sac, c'est malin... Surtout que j'imagine que les données ne sont pas cryptées :o
 
Alors qu'on peut facilement imaginer, pour une petite entreprise, une solution à base d'un NAS et d'une appli qui va bien...


---------------
These Violent Delights Have Violent Ends
n°42809287
bahamut49
Posté le 05-08-2015 à 15:39:15  profilanswer
 

lestat67sel a écrit :

 

Et si le bâtiment s’écroule ? :o

 

C'est la merde... Au début je voulais faire exporter les cassettes vers l’extérieur par un presta  mais mon manager a pas donné suite... (1000€/an de mémoire)

 

Mais bon c'est un peu extrême... A part un incendie/crash d'avion je vois pas trop ce qu'il pourrait arriver.


Message édité par bahamut49 le 05-08-2015 à 15:40:55
n°42809300
Natopsi
☄️Just end it already!☄️
Posté le 05-08-2015 à 15:40:22  profilanswer
 

lestat67sel a écrit :

Et si le bâtiment s’écroule ? :o


Si le coffre fort est broyé dans l'effondrement c'est que c'était pas un coffre fort  :D


---------------
ACH/VDSHFRCoin◈1435mm⚡
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  895  896  897  ..  1382  1383  1384  1385  1386  1387

Aller à :
Ajouter une réponse
 

Sujets relatifs
Humour : le topic Florence Foresti[Topic unique] Boules quiès & bouchons d'oreilles en général
[Topic écriture alternatif n° 3] Nouvelle du printemps, VOTEZ !Vos répliques cultes de film
[topic unique]Masters of horrorAvant d'intervenir sur un topic, que lisez-vous ?
Topic de l' actualité scientifiqueActualité et topic fermé
Siège social d'une entreprise informatique ! 
Plus de sujets relatifs à : Topic des phrases cultes des incultes de l'informatique


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)