Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2196 connectés 

 

Sujet(s) à lire :
    - Who's who@Programmation
 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  15849  15850  15851  ..  27110  27111  27112  27113  27114  27115
Auteur Sujet :

[blabla@olympe] Le topic du modo, dieu de la fibre et du monde

n°1865267
vapeur_coc​honne
Stig de Loisir
Posté le 24-03-2009 à 13:38:08  profilanswer
 

Reprise du message précédent :

gfive a écrit :

:/ Vous savez s'il y a un moyen d'avoir un plan du réseau SNCF pour connaître la gare la plus proche d'un bled?


mappy


---------------
marilou repose sous la neige
mood
Publicité
Posté le 24-03-2009 à 13:38:08  profilanswer
 

n°1865268
gfive
Posté le 24-03-2009 à 13:39:46  profilanswer
 

mareek a écrit :


T'es un looser: t'arrives à rien tout et les 5000 solutions qu'on te donne sont trop compliquées pour ton petit cerveau de moineau parkinsonnien :/


 
Je te merde, tas de con :o
 

beel1 a écrit :


C'est surtout que ça le fait grave chier d'y aller, alors il passe ses nerfs sur les sites de la SNCF puis sur bla² :D


 
Y'a un peu de ça.
 
Mais surtout, je trouve complètement délirant que l'outil existe pas, quoi. Enfin, toutes les compagnies aériennes proposent un plan de leur réseau, avec les hubs, et tout, le tout sur une jolie mappemonde interactive et tout.
 
Là, si tu connais pas le réseau et les cartes par coeur, t'es dans la merde.  
 
 


---------------
Tous les sud africains sont ségrégationistes, à part Ted. (P. Desproges)
n°1865269
Moktar1er
No one replies...
Posté le 24-03-2009 à 13:39:53  profilanswer
 


[:rofl]
J'imagine la gueule du dépanneur :D (et celle de l'assureur aussi)

n°1865270
skeye
Posté le 24-03-2009 à 13:40:01  profilanswer
 


SHA-1 c'est du hash, tu peux pas récupérer l'original.
Et faire du hashage sur du contenu hashé ne fait qu'augmenter le risque de collisions.


---------------
Can't buy what I want because it's free -
n°1865271
gfive
Posté le 24-03-2009 à 13:42:01  profilanswer
 


 
Raté, y'a que la RATP. Tu peux pas afficher les gares SNCF sur la carte [:spamafote]


---------------
Tous les sud africains sont ségrégationistes, à part Ted. (P. Desproges)
n°1865272
Sylfurd
UUUURUTORAMAN §§
Posté le 24-03-2009 à 13:42:09  profilanswer
 

skeye a écrit :


SHA-1 c'est du hash, tu peux pas récupérer l'original.
Et faire du hashage sur du contenu hashé ne fait qu'augmenter le risque de collisions.

Ha oui surement un prob de collision anéfé  [:sac poubelle albal]


---------------
NNiD: Sylfurd
n°1865273
masklinn
í dag viðrar vel til loftárása
Posté le 24-03-2009 à 13:44:15  profilanswer
 

Sylfurd a écrit :

'Fin voila, z'en pensez quoi :o ? Ca a un interet, oui / non ? j'me fais chier pour rien :o ?


Pareil que Skeye.
 
Salted hash [:petrus75]


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1865274
skeye
Posté le 24-03-2009 à 13:44:16  profilanswer
 

Sylfurd a écrit :

Ha oui surement un prob de collision anéfé  [:sac poubelle albal]


un problème de "je peux pas récupérer les mots de passes d'origine" pour commencer, vu ce que tu cherches à faire.[:moule_bite]

 

[edit]

 

Ah non je confonds avec un topic ailleurs...

Message cité 1 fois
Message édité par skeye le 24-03-2009 à 13:45:04

---------------
Can't buy what I want because it's free -
n°1865275
masklinn
í dag viðrar vel til loftárása
Posté le 24-03-2009 à 13:45:01  profilanswer
 

skeye a écrit :


un problème de "je peux pas récupérer les mots de passes d'origine" pour commencer, vu ce que tu cherches à faire.[:moule_bite]


Où il veut récupérer les MDP d'origine?


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1865276
skeye
Posté le 24-03-2009 à 13:45:37  profilanswer
 

masklinn a écrit :


Où il veut récupérer les MDP d'origine?


je confonds, il y a un topic avec un mec qui veut stocker des mots de passe pour pouvoir ensuite les récupérer...


---------------
Can't buy what I want because it's free -
mood
Publicité
Posté le 24-03-2009 à 13:45:37  profilanswer
 

n°1865278
Sylfurd
UUUURUTORAMAN §§
Posté le 24-03-2009 à 13:50:56  profilanswer
 

ouais je sais ce qu'est un hash et m'osef du mdp d'origine :o

 

Le prob du salted c'est que y a possibilité de recup le salt :o

 

pour du brute force avec dico, suffirait d'envoyer au serveur de log: SHA(dico + salt)

Message cité 2 fois
Message édité par Sylfurd le 24-03-2009 à 13:52:18

---------------
NNiD: Sylfurd
n°1865279
sligor
Posté le 24-03-2009 à 13:52:03  profilanswer
 

masklinn a écrit :


Pareil que Skeye.
 
Salted hash [:petrus75]


C'est l'usage.
Ca évite juste les tables de correspondance pré-calculées, ça change pas le fait que si le mot de passe est super simple ça se casse en quelques minutes. Pour ça il n'y a guère d'autre moyens que le fascisme envers les users.

n°1865280
skeye
Posté le 24-03-2009 à 13:53:14  profilanswer
 

Sylfurd a écrit :

ouais je sais ce qu'est un hash et m'osef du mdp d'origine :o
 
Le prob du salted c'est que y a possibilité de recup le salt :o
 
pour du brute force avec dico, suffirait d'envoyer au serveur de log: SHA(dico + salt)


 
sha-256 et tu fais pas chier.:o


---------------
Can't buy what I want because it's free -
n°1865281
mareek
Et de 3 \o/
Posté le 24-03-2009 à 13:53:55  profilanswer
 

gfive a écrit :


 
Montreuil sur epte.
 
Non, mais j'ai trouvé, hein, mais avec 5 ou 6 aller/retours entre le site du transilien, Google maps, etc.. Et c'est vachement frustrant, parce que je sais pas si par hasard, il y a pas une gare plus près que j'ai loupé parce que leur plan stylisé ne montre pas le petit diverticule de la ligne 4512 qui passe à 10 bornes de mon lieu d'arrivée au lieu de 20.


Plus près que l'arret de la mairie de ton bled ça va pas être facile à trouver [:dawa]

Sylfurd a écrit :

Hello [:dawa]
 
J'ai une question de cryptage :o En fait je voudrais savoir si mon raisonnement vous semble logique :o Ca va peut être intéresser entre 2 galigeades [:hahaguy]
 
J'ai un logiciel avec gestion de comptes utilisateurs. Pour chaque compte il faut un login et mot de passe, classique, et je réfléchissais aux solutions pour sécuriser tout ça !
 
1) Je stock le mdp non crypté dans une base de données.
  Problème: les utilisateurs choisissent souvent des mdp hyper simples, un simple brute force e craque ça en qques instants.
 
2) Je stock le mdp crypté genre avec un SHA dans une base de données.
  Problème: Y a des dicos de clés SHA pour les mot de passe classiques.
 
3) Et si je stockais le SHA du SHA ? Les dicos de SHA ne stocks pas ce type de clés SHA.
   Problème: Il "suffirait" de faire un brute force à partir du SHA du dico de SHA. Bon ok ça commence à être tordu, et ça doit commencer à être lent comme bruteforce ...
 
4) La solution que je retiens: Et si je stock le SHA du SHA du SHA du SHA du SHA du SHA .... comme ça des milliers de fois [:hahaguy] Lors du log de l'utilisateur ça prend genre 1 seconde à encoder le pass du user. C'est pas très génant, mais pour un dico c'est infaisable !
 
'Fin voila, z'en pensez quoi :o ? Ca a un interet, oui / non ? j'me fais chier pour rien :o ?


Je te recommande la lecture de ces articles:
http://blogs.msdn.com/ericlippert/ [...] fault.aspx
 
Il expliquent bien les problèmes et les solutions.

gfive a écrit :

Je te merde, tas de con :o


Et sinon, il avance bien ton bunker ?

gfive a écrit :

Y'a un peu de ça.
 
Mais surtout, je trouve complètement délirant que l'outil existe pas, quoi. Enfin, toutes les compagnies aériennes proposent un plan de leur réseau, avec les hubs, et tout, le tout sur une jolie mappemonde interactive et tout.
 
Là, si tu connais pas le réseau et les cartes par coeur, t'es dans la merde.


Si vraiment tu n'aimes pas l'outil de création d'itinéraires de la sncf, Tu as les voies ferrées sur google maps et le plan interactif du transilien te donne une assez bonne aproximation de là où passent les trains. Je ne vois pas ce qu'il te faut de plus :spamafote:

Message cité 2 fois
Message édité par mareek le 24-03-2009 à 13:58:46

---------------
"I wonder if the internal negative pressure in self pumping toothpaste tubes is adjusted for different market altitudes." John Carmack
n°1865284
Sylfurd
UUUURUTORAMAN §§
Posté le 24-03-2009 à 13:56:32  profilanswer
 

skeye a écrit :

 

sha-256 et tu fais pas chier.:o

ok [:nybbas] si ya  pas de dico SHA-256 :o

 
mareek a écrit :


Je te recommande la lecture de ces articles:
http://blogs.msdn.com/ericlippert/ [...] fault.aspx

 

Il expliquent bien les problèmes et les solutions.

:jap: Mais à priori on peut récupérer le source du "logger", donc recup le salt :o

Message cité 2 fois
Message édité par Sylfurd le 24-03-2009 à 13:58:55

---------------
NNiD: Sylfurd
n°1865287
Sylfurd
UUUURUTORAMAN §§
Posté le 24-03-2009 à 13:59:14  profilanswer
 

Mais à priori on peut récupérer le source du "logger", donc recup le salt :o


---------------
NNiD: Sylfurd
n°1865288
masklinn
í dag viðrar vel til loftárása
Posté le 24-03-2009 à 14:00:24  profilanswer
 

Sylfurd a écrit :

ouais je sais ce qu'est un hash et m'osef du mdp d'origine :o

 

Le prob du salted c'est que y a possibilité de recup le salt :o


C'est pas un problème, c'est normal et ça n'a aucune importance.

sligor a écrit :


C'est l'usage.
Ca évite juste les tables de correspondance pré-calculées, ça change pas le fait que si le mot de passe est super simple ça se casse en quelques minutes. Pour ça il n'y a guère d'autre moyens que le fascisme envers les users.


Exactement

Sylfurd a écrit :

Mais à priori on peut récupérer le source du "logger", donc recup le salt :o


Question: et alors?

Message cité 1 fois
Message édité par masklinn le 24-03-2009 à 14:00:45

---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1865289
Sylfurd
UUUURUTORAMAN §§
Posté le 24-03-2009 à 14:01:49  profilanswer
 

masklinn a écrit :


Question: et alors?

Bin un brute force SHA(dico + salt) et c gagné nan ? :o


---------------
NNiD: Sylfurd
n°1865290
sligor
Posté le 24-03-2009 à 14:02:43  profilanswer
 

Sylfurd a écrit :

Mais à priori on peut récupérer le source du "logger", donc recup le salt :o


J'ai l'impression que tu n'as pas compris: le salt c'est pour éviter(ou du moins ralentir) de retrouver le mot de passe si quelqu'un te vole ton fichier de mot de passe.
Si ton user a "toto" comme mot de passe ça éviteras pas quelqu'un d'autre de se connecter en utilisant "toto" comme mot de passe quelque soit le méthode d'encodage de ton fichier de mot de passe.

Message cité 1 fois
Message édité par sligor le 24-03-2009 à 14:03:05
n°1865291
flo850
moi je
Posté le 24-03-2009 à 14:03:38  profilanswer
 

et si tu mettais juste un meilleur mot de passe sur ta base de données ?


---------------

n°1865292
masklinn
í dag viðrar vel til loftárása
Posté le 24-03-2009 à 14:04:00  profilanswer
 

Sylfurd a écrit :

Bin un brute force SHA(dico + salt) et c gagné nan ? :o


Ca veut rien dire ton truc, et si tu bruteforce du SHA (donc que t'as du temps à perdre), salt ou pas salt ne change rien, bougre d'âne [:pingouino]


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1865293
mareek
Et de 3 \o/
Posté le 24-03-2009 à 14:04:51  profilanswer
 

Sylfurd a écrit :

ok [:nybbas] si ya  pas de dico SHA-256 :o


Pour se "protéger" contre les attaques par force brute tu peux aussi limiter le nombre de tentative de connexion sur un certain laps de temps.


---------------
"I wonder if the internal negative pressure in self pumping toothpaste tubes is adjusted for different market altitudes." John Carmack
n°1865294
Sylfurd
UUUURUTORAMAN §§
Posté le 24-03-2009 à 14:05:16  profilanswer
 

masklinn a écrit :


Ca veut rien dire ton truc, et si tu bruteforce du SHA (donc que t'as du temps à perdre), salt ou pas salt ne change rien, bougre d'âne [:pingouino]

s'pour ça que j'trouve pas le salt pertinent :o [:psychokwak]


---------------
NNiD: Sylfurd
n°1865297
Sylfurd
UUUURUTORAMAN §§
Posté le 24-03-2009 à 14:06:47  profilanswer
 

sligor a écrit :


J'ai l'impression que tu n'as pas compris: le salt c'est pour éviter(ou du moins ralentir) de retrouver le mot de passe si quelqu'un te vole ton fichier de mot de passe.
Si ton user a "toto" comme mot de passe ça éviteras pas quelqu'un d'autre de se connecter en utilisant "toto" comme mot de passe quelque soit le méthode d'encodage de ton fichier de mot de passe.

En fait c pas voler mon fichier de mot de passe qui m'embete, c'est le bruteforce sur le serveur de log :o
 

mareek a écrit :


Pour se "protéger" contre les attaques par force brute tu peux aussi limiter le nombre de tentative de connexion sur un certain laps de temps.

ouais féfur :o


---------------
NNiD: Sylfurd
n°1865298
mareek
Et de 3 \o/
Posté le 24-03-2009 à 14:07:00  profilanswer
 

Sylfurd a écrit :

Mais à priori on peut récupérer le source du "logger", donc recup le salt :o


Lis les articles que je t'ai linké avant de dire des conneries :o


---------------
"I wonder if the internal negative pressure in self pumping toothpaste tubes is adjusted for different market altitudes." John Carmack
n°1865299
masklinn
í dag viðrar vel til loftárása
Posté le 24-03-2009 à 14:07:47  profilanswer
 

Sylfurd a écrit :

Mais à priori on peut récupérer le source du "logger", donc recup le salt :o


Sylfurd a écrit :

En fait c pas voler mon fichier de mot de passe qui m'embete, c'est le bruteforce sur le serveur de log :o


Mais... de quoi tu parles [:pingouino dei] Ca n'a aucun rapport avec la demande initiale [:pingouino]

Message cité 1 fois
Message édité par masklinn le 24-03-2009 à 14:09:40

---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1865300
mareek
Et de 3 \o/
Posté le 24-03-2009 à 14:08:28  profilanswer
 

Sylfurd a écrit :

En fait c pas voler mon fichier de mot de passe qui m'embete, c'est le bruteforce sur le serveur de log :o


Il n'existe aucune protecion contre les mots de passe de merde :spamafote:


---------------
"I wonder if the internal negative pressure in self pumping toothpaste tubes is adjusted for different market altitudes." John Carmack
n°1865301
gfive
Posté le 24-03-2009 à 14:08:47  profilanswer
 

mareek a écrit :


1 Plus près que l'arret de la mairie de ton bled ça va pas être facile à trouver [:dawa]
 
2 Et sinon, il avance bien ton bunker ?
 
3 Si vraiment tu n'aimes pas l'outil de création d'itinéraires de la sncf, Tu as les voies ferrées sur google maps et le plan interactif du transilien te donne une assez bonne aproximation de là où passent les trains. Je ne vois pas ce qu'il te faut de plus :spamafote:


 
 
 
1 : ben justement, c'est pas pertinent. Entre ça et l'arrêt RATP le plus proche (sur Mappy) y'a pas d'intermédiaire :/
2 :  ouais, à fond . http://lh4.ggpht.com/_CE9pjHN5tMc/ScaG87by-uI/AAAAAAAAEP4/kLoXi3vkrQw/s400/IMG_2724.JPG
 
3 : Ce qu'il me faudrait de plus, c'est un truc simple et accessible avec des points sur une carte à l'endroit où il y a des gares SNCF. C'est quand même pas très compliqué, venant d'une boite dont le métier est de faire voyager les gens, merde. Là, t'es obligé de passer par 2 ou 3 intermédiaires pour avoir l'info. Et le pire, c'est que depuis voyages-sncf.com, si tu lui demandes un Bordeaux->Bonnières, par exemple, il sait pas faire. Il faut prendre un Bdx-Paris sur sncf.fr et un Saint Lazare->Bonnières sur le site du Transilien, alors que ça reste de la SNCF d'un bout à l'autre, quoi.


---------------
Tous les sud africains sont ségrégationistes, à part Ted. (P. Desproges)
n°1865303
masklinn
í dag viðrar vel til loftárása
Posté le 24-03-2009 à 14:09:23  profilanswer
 

mareek a écrit :


Il n'existe aucune protecion contre les mots de passe de merde :spamafote:


Du two phase auth avec un keyfob :o


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1865304
flo850
moi je
Posté le 24-03-2009 à 14:09:29  profilanswer
 

Sylfurd a écrit :

En fait c pas voler mon fichier de mot de passe qui m'embete, c'est le bruteforce sur le serveur de log :o


que des gens essayent des logine t mot de passe jusqu'a en truover un qui marche ?  
 
alors tu es à côté de la plaque :

  • limite le nombre d'accès ( genre 10 ou 100 depuis une ip en 10 minutes)  
  • impose des mots de passe fort ( mais il faut que le service fourni le justifie, sinon, tes utilisateurs vont partir )


---------------

n°1865307
Sylfurd
UUUURUTORAMAN §§
Posté le 24-03-2009 à 14:11:12  profilanswer
 

masklinn a écrit :


Mais... de quoi tu parles [:pingouino dei] Ca n'a aucun problème avec la demande initiale [:pingouino]


Client                                serveur
Logger opensource  ============> serveur de log
                          /\
                          ||
                          ||
                  Attaque par dico


---------------
NNiD: Sylfurd
n°1865308
sligor
Posté le 24-03-2009 à 14:11:21  profilanswer
 

mareek a écrit :


Il n'existe aucune protecion contre les mots de passe de merde :spamafote:


si, il y a des règles de bases (nombre de caractères mini par exemple),  
bon après ça emmène au mot de passe collé en post-it sur l'écran mais ça c'est encore un autre problème  :D

n°1865309
sligor
Posté le 24-03-2009 à 14:12:01  profilanswer
 

Sylfurd a écrit :


Client                                serveur
Logger opensource  ============> serveur de log
                          /\
                          ||
                          ||
                  Attaque par dico



connexion SSL noob :o

n°1865310
Sylfurd
UUUURUTORAMAN §§
Posté le 24-03-2009 à 14:12:07  profilanswer
 

flo850 a écrit :


que des gens essayent des logine t mot de passe jusqu'a en truover un qui marche ?  
 
alors tu es à côté de la plaque :

  • limite le nombre d'accès ( genre 10 ou 100 depuis une ip en 10 minutes)  
  • impose des mots de passe fort ( mais il faut que le service fourni le justifie, sinon, tes utilisateurs vont partir )

ok :jap:


---------------
NNiD: Sylfurd
n°1865311
Sylfurd
UUUURUTORAMAN §§
Posté le 24-03-2009 à 14:13:08  profilanswer
 

sligor a écrit :


connexion SSL noob :o

j'peux pas vérifier la connexion de tous les clients malheuresement !

 

M'enfin ouais j'pense qu'une limite de log par IP suffira en fait [:nybbas]

Message cité 1 fois
Message édité par Sylfurd le 24-03-2009 à 14:13:34

---------------
NNiD: Sylfurd
n°1865312
sligor
Posté le 24-03-2009 à 14:14:15  profilanswer
 

Sylfurd a écrit :

j'peux pas vérifier la connexion de tous les clients malheuresement !


j'ai peux être mal compris ce que tu comptes faire mais c'est le serveur qui impose le protocole entre le client normalement   :??:

n°1865313
skeye
Posté le 24-03-2009 à 14:14:55  profilanswer
 

C'est quoi un "serveur de log"?[:pingouino]


---------------
Can't buy what I want because it's free -
n°1865314
Sylfurd
UUUURUTORAMAN §§
Posté le 24-03-2009 à 14:15:52  profilanswer
 

roh oui login :o


---------------
NNiD: Sylfurd
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  15849  15850  15851  ..  27110  27111  27112  27113  27114  27115

Aller à :
Ajouter une réponse
 

Sujets relatifs
Plus de sujets relatifs à : [blabla@olympe] Le topic du modo, dieu de la fibre et du monde


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)