Reinitialiser un password

Reinitialiser un password - Sécurité - Windows & Software

Marsh Posté le 01-03-2005 à 14:23:10    

Bonjour;
 
 
Mon application doit gèrer la perte d'un mot de passe : cas ou un user oublie son password.
Je cherche un moyen sécurisé pourqu'il puisse reinitialiser celui-ci par mail sans utiliser des phrases codées (date de naissnace,  nom de sa femme, etc..).
 
A+;

Reply

Marsh Posté le 01-03-2005 à 14:23:10   

Reply

Marsh Posté le 01-03-2005 à 14:44:35    

tu envois un lien par mail qui permet de re-iniitialisé le password, lien valide seulement 1h par exemple ( system OVH ) ( fourniture du login quand meme )


Message édité par bl@p_psx le 01-03-2005 à 14:45:35

---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
Reply

Marsh Posté le 01-03-2005 à 14:46:09    

sinon, tu peux faire l'envois d'un password par mail directement.


---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
Reply

Marsh Posté le 01-03-2005 à 15:05:51    

bl@p_psx a écrit :

sinon, tu peux faire l'envois d'un password par mail directement.


 
Comment ca l'envois d'un password par mail directement ? je ne comprend pas ? tu vas envoyé par mail, un MdP en clair !

Reply

Marsh Posté le 01-03-2005 à 15:07:39    

bl@p_psx a écrit :

tu envois un lien par mail qui permet de re-iniitialisé le password, lien valide seulement 1h par exemple ( system OVH ) ( fourniture du login quand meme )


 
 
Ha ca c'est intéressant, mais comment tu fais cette initialisation ?
Tu peux me donner plus de détails sur ca.
 
Merci

Reply

Marsh Posté le 01-03-2005 à 15:08:33    

c'est une application web ?? ( php ? )
 
c'est pas compliquer ca faire ...


Message édité par bl@p_psx le 01-03-2005 à 15:12:26

---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
Reply

Marsh Posté le 01-03-2005 à 15:16:08    

bl@p_psx a écrit :

c'est une application web ?? ( php ? )
 
c'est pas compliquer ca faire ...


 
Oui c'est une application web (en j2ee).

Reply

Marsh Posté le 01-03-2005 à 15:17:15    

yanis97 a écrit :

Oui c'est une application web (en j2ee).


 
 
oki, la procedure n'es pas complexe, tu a une BD ?? ( sur le serveur avec les infos client ) ?


---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
Reply

Marsh Posté le 01-03-2005 à 15:18:17    

yanis97 a écrit :

Ha ca c'est intéressant, mais comment tu fais cette initialisation ?
Tu peux me donner plus de détails sur ca.
 
Merci


 
Si tu parles d'un login, ca veux dire qu'il faut construire une chaine cryptée composée d'une concaténation du login + d'autre chose !
 

Reply

Marsh Posté le 01-03-2005 à 15:19:23    

non, mais avant d'afficher la page où le mot de passe t'es fournis, tu peux redemander le login ...


Message édité par bl@p_psx le 01-03-2005 à 15:19:49

---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
Reply

Marsh Posté le 01-03-2005 à 15:19:23   

Reply

Marsh Posté le 01-03-2005 à 15:24:02    

bl@p_psx a écrit :

non, mais avant d'afficher la page où le mot de passe t'es fournis, tu peux redemander le login ...


 
Oui, je suis d'accord avec toi, donc :
 
- Le user clique sur un lien "Oubli mot de passe"
- Une page lui demande de saisir son login, il le fait
- Ensuite tu récupéres ce login et tu construis une chaîne constituée de ce login + une var aléatoire tous ca cryptée
- tu compares cette chaine avec celle stockée ds une table  
6 Si ca match, tu lui affiches une page pour qu'il saisisse un new password;
 
C'est ca ou je me trompes ?

Reply

Marsh Posté le 01-03-2005 à 16:28:05    

non, moi, j'enverais un mail avec une chaine crypter
- le lien renvoie vers une page ou le login est demander
- si ca fait moin d'une heure, le script redonne un nouveau MDP
 
bien sur il faut qu'il y ai une possibilité prealable de changement de MDP dejà prevu.


---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
Reply

Marsh Posté le 01-03-2005 à 17:14:47    

bl@p_psx a écrit :

non, moi, j'enverais un mail avec une chaine crypter
- le lien renvoie vers une page ou le login est demander
- si ca fait moin d'une heure, le script redonne un nouveau MDP
 
bien sur il faut qu'il y ai une possibilité prealable de changement de MDP dejà prevu.


 
Désolé, mais je ne comprend pas ? Faisant un petit résumé :
 
Ds la page de login, il y'a un lien ou un bouton qui s'appelle " Vous avez oublié votre mot de passe". Le user clique sur ce bouton on lui envoi un mail avec une chaîne cryptée.  
Il ouvre son mail et clique sur le lien qui lui affiche un formulaire pour saisir son login. et ensuite ....
Ca sert à quoi d'envoyer la chaine cryptée ds le mail ?
 
A+;
 

Reply

Marsh Posté le 01-03-2005 à 17:36:04    

ca permet de savoir qui a cliquer !!
 
( avant d'envoyer le mail, l'utilisateur saisi le mail, ensuite, verification dans la BD de la personne corespondante, desactivation temporaire du compte, creation d'une chaine MD5 stocker en BD, envoir du mail )
 
a la reception du mail, le lien contient la chaine MD5 ( former a partir du nom user + JJ/MM/AAA HMS ). Le cript verifie que la chaine existe bien dans la bd et pour ki, si c'est ok : creation d'un nouveau password etc ...
 
Mais ya plein d'autre facon de faire !
 
@+


---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
Reply

Marsh Posté le 01-03-2005 à 17:56:30    

bl@p_psx a écrit :

ca permet de savoir qui a cliquer !!
 
( avant d'envoyer le mail, l'utilisateur saisi le mail, ensuite, verification dans la BD de la personne corespondante, desactivation temporaire du compte, creation d'une chaine MD5 stocker en BD, envoir du mail )
 
a la reception du mail, le lien contient la chaine MD5 ( former a partir du nom user + JJ/MM/AAA HMS ). Le cript verifie que la chaine existe bien dans la bd et pour ki, si c'est ok : creation d'un nouveau password etc ...
 
Mais ya plein d'autre facon de faire !
 
@+


 
Ha ca m'interesse, ou je peux trouver ces différentes facons de faire ?
 
A+;

Reply

Marsh Posté le 01-03-2005 à 17:58:00    

en reflechissant ! lol !
 
serieusement, en regardans comment fait hardware par exemple, ou un phpbb, oubien encore n'importe quelle site ou il y a une inscription ...  
 
Dans tout les cas, ce n'es jamais secure à 100% mais yen a des moin pire que les autres ...


---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed