Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2299 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Cryptage MD5 : comprend pas !

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Cryptage MD5 : comprend pas !

n°992924
Drwily
Mad Doctor !
Posté le 19-12-2007 à 10:55:00  profilanswer
 

Bonjour,
 
Je mets en place actuellement une solution de proxy basé sur Linux, distribution Fedora Core. Afin de faciliter l'installation, cette distribution propose une auto configuration à partir d'une disquette ou d'un CD-ROM qu'il faut au préalable configuré soit même.
 
Le problème, c'est que le mot de passe root contenu dans ce fichier est crypté en MD5. Ok, pas de problème il existe pléthore de site qui décryptent le MD5. Mais pas de bol pour moi, à chaque fois que j'entre le hash MD5 sur l'un de ces sites on me répond que :
 
- soit le hash n'est pas bon  
- soit une réponse qui ne me satisfait pas dans le sens ou je connais le mot de passe et que la réponse donné n'est pas la bonne.
 
Y a t'il une autre méthode de cryptage basé sur MD5 ? Parce qu'a la fin de l'installation il m'est impossible de me loggé en root. ET ça c'est pas cool ;)
 
Merci !

mood
Publicité
Posté le 19-12-2007 à 10:55:00  profilanswer
 

n°992925
O'Gure
Modérateur
Multi grognon de B_L
Posté le 19-12-2007 à 11:00:14  profilanswer
 

1. MD5 est un algorithme de hashage, non de cryptage.
2. Le mot de passe dans le /etc/shadow suit un format, avec une graine puis le hash MD5 derrière. Ce n'est pas un hash MD5 pur de mémoire.
3. Pourquoi ne pas passer par un livecd pour reseter le mot de passe root ?
4. Quel est cette autoconfiguration dont tu parles ? As tu penser à regarder la doc officielle qui te dit comment préparer la disquette pour regarder s'ils fournisent le mot de passe ?
5. Tu ne peux pas spécifier le mot de passe root lorsque tu prépares ta disquette ?


---------------
Relax. Take a deep breath !
n°992980
Drwily
Mad Doctor !
Posté le 19-12-2007 à 11:55:45  profilanswer
 

Citation :

1. MD5 est un algorithme de hashage, non de cryptage.


 
Oui, je sais bien. Il est vrai que le terme que j'ai employé n'est pas bon. ;)
 

Citation :

2. Le mot de passe dans le /etc/shadow suit un format, avec une graine puis le hash MD5 derrière. Ce n'est pas un hash MD5 pur de mémoire.


 
Tout à fait mais voila l'extrait du fichier de config :
 

Code :
  1. #######################################
  2. # SLIS only specific parameters
  3. #######################################
  4. # Comment
  5. COMM="SLIS Proxy MGI"
  6. # MD5 Crypted root password
  7. PASS='$1$gr237Sj2$EVMQKRZ2Y2M88HXb3CD5C0'
  8. # An account to log in (for the meta-admin)
  9. MAINT_USER="adminlocal"            # Login
  10. MAINT_PASS='$1$ILHMvMhx$ngemlqKTRIn53AE.pj54f1'      # Crypted passwd
  11. # Another one
  12. MAINT_USER2="assistance"         # Login
  13. MAINT_PASS2='$1$nNBq0Sm.$2IprGSjiAxbn1IN6uHbTl1'      # Crypted passwd


 
Je ne fais justement que suivre les instruction de la doc... En l'occurrence la seul doc à ce sujet... Ce sont les commentaires du fichier à édité...
 

Citation :

3. Pourquoi ne pas passer par un livecd pour reseter le mot de passe root ?

 
 
Oui, pas bête, as-tu le nom d'un live CD qui pourrais me faire ça (et qui fonctionne sur des distrib spécifiques comme celle-ci) ?
 

Citation :

4. Quel est cette autoconfiguration dont tu parles ? As tu penser à regarder la doc officielle qui te dit comment préparer la disquette pour regarder s'ils fournisent le mot de passe ?


 
- L'installation de base s'effectue depuis un CD.  
- Une fois l'OS installé un script SH est exécuté au premier login de root (à ce moment le MDP est vide)
- le script demande la source de l'auto config (FDD, CD ou chemin local)
- enfin, selon cette source l'installation se poursuit en configurant les divers paramètres de sécurité et de réseau au préalablement entrés dans le fichier par l'utilisateur (via un éditeur de texte)
 
Et non, la doc officielle est complètement muette au sujet de la façon dont le mot de passe root est crypté.
 

Citation :

5. Tu ne peux pas spécifier le mot de passe root lorsque tu prépares ta disquette ?


 
Bien sur que oui. Mais là je cherche à savoir comment est généré le cryptage de ce mot de passe. Car l'auto config n'accepte pas les MDP vide dans le fichier de setup.
 
Merci de ton aide.

n°992989
O'Gure
Modérateur
Multi grognon de B_L
Posté le 19-12-2007 à 12:10:26  profilanswer
 

3. N'importe quel livecd. Par définition un livecd se contrefout de la distribution qui sera en place sur le disque dur. knoppix, rescue cd... suffit de monter la partition /. La procédure de récupération de mot de passe sous linux est expliquée un certain nombre de fois ici ou via une recherche google.
 
5. Tu peux reprendre un mot de passe d'un fichier /etc/shadow existant et le mettre à la place.
 
Il existe des scripts te permettant de générer des mots de passe sous le même format que le /etc/shadow. Il te suffit d'en générer et de mettre celui que tu souhaites dans ton fichier de config.


---------------
Relax. Take a deep breath !
n°992990
O'Gure
Modérateur
Multi grognon de B_L
Posté le 19-12-2007 à 12:12:44  profilanswer
 

http://linuxfr.org/forums/30/16860.html


---------------
Relax. Take a deep breath !
n°993005
zecrazytux
Posté le 19-12-2007 à 12:40:12  profilanswer
 

O'Gure a écrit :

1. MD5 est un algorithme de hashage, non de cryptage.


 
d'ailleurs le cryptage n'existe pas (en français)


---------------
Blog photo/récits activités en montagne http://planetcaravan.net
n°993009
Drwily
Mad Doctor !
Posté le 19-12-2007 à 13:01:49  profilanswer
 

Yep ! Merci


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Cryptage MD5 : comprend pas !

 

Sujets relatifs
Clé MD5 de ubuntu-7.10-desktop-i386.isoScript et MD5
comprend pas une commande linux[PureFTPd] Problème de confiuration du cryptage SSL/TSL
[IMAP] Auth mysql + md5 ?petit comprend pas !
sécuriser connexion sans fil : cryptagegravure+md5 différent
Probleme Phpmyadmin : page introuvable..... je comprend pasCryptage courriel, surveillance pc : que penser de ces 3 gratitiels
Plus de sujets relatifs à : Cryptage MD5 : comprend pas !


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)