Gentoo Archives: gentoo-user-fr

From: Francois BARRIERE <barriere.francois@×××××××××××.fr>
To: gentoo-user-fr@l.g.o
Subject: Re: [gentoo-user-fr] [etc/shadow] Reversing passWord
Date: Thu, 25 Nov 2004 19:27:11
Message-Id: <41A46BF60017ED84@mail06.pds.libertysurf.fr> (added by postmaster@libertysurf.fr)
In Reply to: Re: [gentoo-user-fr] [etc/shadow] Reversing passWord by Christophe Garault
1 On Thu, 25 Nov 2004 12:20:38 +0100
2 Christophe Garault <christophe@×××××××.org> wrote:
3
4 > Bien sur. Tout dépend de la méthode de chiffrement, avec MD5 il y a
5 > quelques collisions et Jonh the Ripper pourra te retrouver un passwd
6 > en quelques heures ou quelques jours s'il n'est pas trop complexe.
7 > Ensuite si tu as beaucoup d'espace disque il existe les rainbow
8 > tables. Là ça ne prend que quelques minutes, mais il faut avoir ces
9 > tables (ce sont des pré-calculs). Et quand bien même on dispose de
10 > tout cet armada, je met au défi quiconque ne dispose pas d'un Cray de
11 > trouver mon mot de passe root avant la fin de la décennie. ;-) Même
12 > sur passcracking ils n'ont pu le trouver.
13
14 Un petit bemol cependant. A partir du mot de passe crypté il n'est
15 pas possible de retrouver le mots de passe en clair. L'algorithme n'est
16 pas reversible. Les outils comme john the ripper (ou autre) tente des
17 dictionnaires de mots de passe, re-font l'encryption et compare avec
18 ton mot de passe crypte. En plus il existe des regles de modifications
19 qui s'appliquent a ces distionnaires (du genre: le meme mot avec un chiffre
20 a la fin, alterner les majuscules et minuscules,...).
21
22 Si ton mot de passe est 'faible' (un mot simple, dans un dictionnaire),
23 il sera facile de le trouver.
24
25 Francois.
26
27 --
28 Francois Barriere (In the country of the mistral)
29
30 Linux registered user #361632
31 Using Gentoo linux...
32
33 --
34 gentoo-user-fr@g.o mailing list