/!\ Bug dans serveur ssh ?! - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 28-01-2003 à 18:43:25
IL me semble que quand les mots de passe ne sont pas cryptés en md5, que tu mettes un mot de passe de 8 caracteres ou plus ca change rien. Si il fait plus de 8 caractères les caracteres au dela sdu huiteme ne sont pas verifié.
Il se peuve que je dise des grosses conneries mais il y avait un truc dans ce gout la a une epoque
Marsh Posté le 28-01-2003 à 18:43:34
Marsh Posté le 28-01-2003 à 18:46:27
Kermit a écrit : IL me semble que quand les mots de passe ne sont pas cryptés en md5, que tu mettes un mot de passe de 8 caracteres ou plus ca change rien. Si il fait plus de 8 caractères les caracteres au dela sdu huiteme ne sont pas verifié. |
Toutafé. Il ne faut pas oublier d'activer le MD5.
Marsh Posté le 28-01-2003 à 18:55:05
au lieu de rire bêtement, tu donnerais des explications ca serait mieux ...
Marsh Posté le 28-01-2003 à 19:08:39
Jar Jar a écrit : Toutafé. Il ne faut pas oublier d'activer le MD5. |
comment tu fais ca ??
RH7.2
Marsh Posté le 28-01-2003 à 21:51:52
raph93 a écrit : |
Il ne te l'a pas demandé par défaut ?
Il faut mettre md5 en option dans la ligne "password required pam_unix.so" de /etc/pam.d/passwd. Et bien entendu changer tous les mots de passe pour que ça prenne effet.
Marsh Posté le 28-01-2003 à 22:47:51
Jar Jar a écrit : Il ne te l'a pas demandé par défaut ? |
ok merci
Marsh Posté le 28-01-2003 à 18:36:44
Il vient de m'arriver un truc chelou
Je me suis connecté à ma gate (smoothwall 1.0) en ssh avec putty depuis Windows, en tapant le mot de passe, puis autre chose après (genre motdepassetoto, au lieu de motdepasse) et ca a marché!!
C'est connu comme truc ? C'est normal ??
---------------
Filmstory : gardez trace des films que vous avez vu ! :D