1 |
On Thu, 25 Nov 2004 12:20:38 +0100 |
2 |
Christophe Garault <christophe@×××××××.org> wrote: |
3 |
|
4 |
> Bien sur. Tout dépend de la méthode de chiffrement, avec MD5 il y a |
5 |
> quelques collisions et Jonh the Ripper pourra te retrouver un passwd |
6 |
> en quelques heures ou quelques jours s'il n'est pas trop complexe. |
7 |
> Ensuite si tu as beaucoup d'espace disque il existe les rainbow |
8 |
> tables. Là ça ne prend que quelques minutes, mais il faut avoir ces |
9 |
> tables (ce sont des pré-calculs). Et quand bien même on dispose de |
10 |
> tout cet armada, je met au défi quiconque ne dispose pas d'un Cray de |
11 |
> trouver mon mot de passe root avant la fin de la décennie. ;-) Même |
12 |
> sur passcracking ils n'ont pu le trouver. |
13 |
|
14 |
Un petit bemol cependant. A partir du mot de passe crypté il n'est |
15 |
pas possible de retrouver le mots de passe en clair. L'algorithme n'est |
16 |
pas reversible. Les outils comme john the ripper (ou autre) tente des |
17 |
dictionnaires de mots de passe, re-font l'encryption et compare avec |
18 |
ton mot de passe crypte. En plus il existe des regles de modifications |
19 |
qui s'appliquent a ces distionnaires (du genre: le meme mot avec un chiffre |
20 |
a la fin, alterner les majuscules et minuscules,...). |
21 |
|
22 |
Si ton mot de passe est 'faible' (un mot simple, dans un dictionnaire), |
23 |
il sera facile de le trouver. |
24 |
|
25 |
Francois. |
26 |
|
27 |
-- |
28 |
Francois Barriere (In the country of the mistral) |
29 |
|
30 |
Linux registered user #361632 |
31 |
Using Gentoo linux... |
32 |
|
33 |
-- |
34 |
gentoo-user-fr@g.o mailing list |