Communauté

»

FORUM MesDiscussions.net

»

Remarques & suggestions

»

[FEATURE] imposer des regles pour le choix des passwords

 

1 utilisateur inconnu

 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[FEATURE] imposer des regles pour le choix des passwords

n°1690
P00ssin_Ma​gique
ph34|2
Note : 2.3/5 pour 3 votes
Posté le 13-12-2006 à 17:50:47  
profilanswer
 

Devant la faiblesse des mots de passe habituellement choisis par les usagers, je me demandais si il ne serait pas possible de rajouter qques checks sur le formulaire servant à le redéfinir afin que les gens évitent des mots tout en lettres de moins de 8 ou 9 char et contenus ds le dico. Bref les trucs avec un gros girophare sur la tete.
 
C'est quasi 60% des pass qui se font sauter en moins de 4sec chacun en moyenne avec un cpu récent et un peu de jugeotte. Si qqun a acces aux hashes ds mysql pour une raison ou pour une autre c'est forcement une écatombe. D'autant que bcp de gens utilisent les mêmes pass partout... :/


Message édité par P00ssin_Magique le 13-12-2006 à 17:51:52

---------------
And we can take this huge universe and put it inside a very tiny head: you fold it. [:yodaloy]
---------------------------------------
n°1691
Constance
Profil : vile crapule
Note : 3.3/5 pour 25 votes
Posté le 13-12-2006 à 19:31:08  
profilanswer
 

Je pencherais surtout pour la mise en place d'un délai de plus en plus long avant chaque tentative de reconnexion depuis une même IP en cas d'échec.
 
Après imposer des mots de passe complexes c'est pas forcément une bonne idée ... mais à la rigueur proposer un générateur et éventuellement mettre un avertissement si le mot de passe semble trop simple / courant (les conneries genre azerty, password, le nom de compte lui-même, etc... )


---------------
Un coup de ciseau donné ne peut être défait. Mais pire est de n'oser le faire. Ne soyez pas précautionneux, soyez juste.
 -- Précis des Préceptes, Régimes et Règles de Conduite des Marteleurs, Vol. 113
n°1692
P00ssin_Ma​gique
ph34|2
Note : 2.3/5 pour 3 votes
Posté le 14-12-2006 à 08:43:44  
profilanswer
 

l'avertissement pour un pass trop simple, c'est une bonne idée, mais presque plus complexe à conjecturer en php que d'imposer qques restrictions notament sur la longueur et le mélange des char.
 
Pour ce qui est du délai, les floods peuvent s'empecher au niveau d'apache ou même du firewall, je pense pas que ça soit le probleme. Difficile de forcer un pass depuis le forum.
 
Du reste il faut faire correctement la sécu, et c'est un probleme inhérent à tous les logiciels type forum php, les pass sont stockés en MD5. Si acces il y a c'est orgiaque :d
 
Je pense que ma méthode rendrait les pass tout simplement plus durs ou impossibles à cracker. plutot que de broder autour :o


Message édité par P00ssin_Magique le 14-12-2006 à 08:44:27

---------------
And we can take this huge universe and put it inside a very tiny head: you fold it. [:yodaloy]
---------------------------------------
n°1693
P00ssin_Ma​gique
ph34|2
Note : 2.3/5 pour 3 votes
Posté le 14-12-2006 à 08:46:02  
profilanswer
 

Aussi y a surement une fonction pour empecher aux gens de changer leur pass vu que le générateur par défaut en sort de bons. Mais je doute que les gens s'en contentent tant ils sont peu mnémotechniques si on active la fonction.
 
Imposer 10char, mélanger lettres et chiffres, avec au moins 1char de case différente des autres ou même un char spécial les rendrait tout bonnement impossibles à forcer avec des moyens "courants" ou un dico...
 
Allez José, c'est presque rien ça, stu veux je le fais, la tentation deviendrait d'autant moins forte pour moi de les peter à la chaine :d


Message édité par P00ssin_Magique le 14-12-2006 à 08:48:09

---------------
And we can take this huge universe and put it inside a very tiny head: you fold it. [:yodaloy]
---------------------------------------
n°1694
joce
Profil : Grand manitou
Note : 3.9/5 pour 51 votes
Posté le 14-12-2006 à 14:29:50  
profilanswer
 

non, parce que les gens ne supportent pas d'avoir un mot de passe complique.
Y a qu'a voir le nombre de mail d'insulte qu'on recoit parce que les inscrits arrivent pas a taper correctement le mot de passe autogenere (alors qu'en plus il y a un lien pour se logguer sans le taper dans le mail :D)


---------------
Life must be a preparation for the translation into another dimension.
n°1695
Constance
Profil : vile crapule
Note : 3.3/5 pour 25 votes
Posté le 14-12-2006 à 19:18:03  
profilanswer
 

joce a écrit :

Y a qu'a voir le nombre de mail d'insulte qu'on recoit parce que les inscrits arrivent pas a taper correctement le mot de passe autogenere

Sans déconner ? :eek:


---------------
Un coup de ciseau donné ne peut être défait. Mais pire est de n'oser le faire. Ne soyez pas précautionneux, soyez juste.
 -- Précis des Préceptes, Régimes et Règles de Conduite des Marteleurs, Vol. 113
n°1696
P00ssin_Ma​gique
ph34|2
Note : 2.3/5 pour 3 votes
Posté le 14-12-2006 à 19:27:06  
profilanswer
 

joce a écrit :

non, parce que les gens ne supportent pas d'avoir un mot de passe complique.
Y a qu'a voir le nombre de mail d'insulte qu'on recoit parce que les inscrits arrivent pas a taper correctement le mot de passe autogenere (alors qu'en plus il y a un lien pour se logguer sans le taper dans le mail :D)


Arf c'est le facteur qui blesse ça :d
 
bien tt pis, je vais m'arranger autrement, quitte à filer des consignes. Apres tout si je ne me rate pas totallement sur mon propre pass pour phpmyadmin y a pas de raisons que ça fuie :ange:


---------------
And we can take this huge universe and put it inside a very tiny head: you fold it. [:yodaloy]
---------------------------------------
n°1697
joce
Profil : Grand manitou
Note : 3.9/5 pour 51 votes
Posté le 15-12-2006 à 01:24:49  
profilanswer
 

Constance a écrit :

Sans déconner ? :eek:


oui oui :D
 
Dernière mail en date :
 

VOUS DEVRIEZ METTRE DES MOTS DE PASSE ENCORE PLUS COMPLIQUE.
 
CELA FAIT 3 FOIS QUE JE LE TAPE ET IL NE PASSE PAS;
 
JE CHANGE DE SITE !!!!!!!!!


---------------
Life must be a preparation for the translation into another dimension.
n°1698
Bitman1er
Swallow meeeeee
Note : 3/5 pour 2 votes
Posté le 15-12-2006 à 09:02:37  
profilanswer
 

[:rofl]


Message édité par Bitman1er le 15-12-2006 à 09:02:48

---------------
[:oth] -Le condylure ne croit pas en kikoolol- :o|-Le Wiki interforums-[:madcow]
n°1699
Constance
Profil : vile crapule
Note : 3.3/5 pour 25 votes
Posté le 15-12-2006 à 14:00:01  
profilanswer
 

Omagad :ack:
Des types qui ne font pas la différence entre I et l peut-être, ou entre O et 0 ? :hmm:


---------------
Un coup de ciseau donné ne peut être défait. Mais pire est de n'oser le faire. Ne soyez pas précautionneux, soyez juste.
 -- Précis des Préceptes, Régimes et Règles de Conduite des Marteleurs, Vol. 113
n°1700
Labbaipier​re
¤ LoOk InTo My Eye ¤
Note : 4.2/5 pour 32 votes
Posté le 15-12-2006 à 19:23:28  
profilanswer
 

Constance a écrit :

Omagad :ack:
Des types qui ne font pas la différence entre I et l peut-être, ou entre O et 0 ? :hmm:


Ben ça, ça va encore, ça peut arriver à presque tout le monde, surtout le I et le l.
 
Enfin... faut se dire qu'ils sont nouveaux, ils découvrent tout ça, ils connaissent pas le copier/coller ou encore qu'ils n'ont pas vu le lien... :ange:


---------------
Δ Les chseos les puls smipels snot soevnut les puls cmopqliueés... - La typo du Net
n°1701
Constance
Profil : vile crapule
Note : 3.3/5 pour 25 votes
Posté le 16-12-2006 à 02:51:38  
profilanswer
 

Mouais mouais mouais http://forum.judgehype.com/images/perso/1/tantor.gif


---------------
Un coup de ciseau donné ne peut être défait. Mais pire est de n'oser le faire. Ne soyez pas précautionneux, soyez juste.
 -- Précis des Préceptes, Régimes et Règles de Conduite des Marteleurs, Vol. 113
n°1702
Cedric
Profil : Equipe MD
Note : 3.1/5 pour 15 votes
Posté le 17-12-2006 à 13:58:38  
profilanswer
 

Constance a écrit :

Omagad :ack:
Des types qui ne font pas la différence entre I et l peut-être, ou entre O et 0 ? :hmm:


Surtout des types incapables de faire un copier/coller. :D

n°1707
Tetlis
Profil : Monsieur gros connard
Note : 2.3/5 pour 3 votes
Posté le 26-12-2006 à 14:19:23  
profilanswer
 

Cedric a écrit :

Surtout des types incapables de faire un copier/coller. :D

 

Incapables ou juste des idiots ? [:dilandau95]


Message édité par Tetlis le 26-12-2006 à 14:19:52

---------------
Le connard ici c'est moi et j'en suis fier !
n°1708
Constance
Profil : vile crapule
Note : 3.3/5 pour 25 votes
Posté le 26-12-2006 à 15:45:33  
profilanswer
 

Ptet ben les deux [:constance:7]


---------------
Un coup de ciseau donné ne peut être défait. Mais pire est de n'oser le faire. Ne soyez pas précautionneux, soyez juste.
 -- Précis des Préceptes, Régimes et Règles de Conduite des Marteleurs, Vol. 113
n°1709
Labbaipier​re
¤ LoOk InTo My Eye ¤
Note : 4.2/5 pour 32 votes
Posté le 26-12-2006 à 18:08:39  
profilanswer
 

Vous avez tous été des nouveaux un jour, non ? ;)
 
C'est quand même compréhensible. Le p'tit papy qui découvre Internet, l'ordinateur et qui a un problème, déjà il a du mal au niveau de l'inscription (est-ce gratuit ?), de la connexion (sous Windows ? Sur Internet ? Sur le site ?) alors en plus de ça, il a pas le choix dans le mot de passe et le reçoit par mail (expéditeur qu'il devra autoriser dans ses contacts) puis cliquer sur un lien (qu'est-ce qu'un lien ?), placé dans ce même mail...
 
Bref, c'est la galère et je vois ça très souvent... :spamafote:


---------------
Δ Les chseos les puls smipels snot soevnut les puls cmopqliueés... - La typo du Net
n°1710
Constance
Profil : vile crapule
Note : 3.3/5 pour 25 votes
Posté le 26-12-2006 à 18:33:26  
profilanswer
 

Ben avant de s'inscrire sur des forums et tout le tralala, ils pourraient quand même se payer des cours d'initiation basique à l'informatique et à l'utilisation d'Internet... :spamafote:


Message édité par Constance le 26-12-2006 à 18:33:43

---------------
Un coup de ciseau donné ne peut être défait. Mais pire est de n'oser le faire. Ne soyez pas précautionneux, soyez juste.
 -- Précis des Préceptes, Régimes et Règles de Conduite des Marteleurs, Vol. 113
n°1711
Labbaipier​re
¤ LoOk InTo My Eye ¤
Note : 4.2/5 pour 32 votes
Posté le 26-12-2006 à 19:46:30  
profilanswer
 

Ben ouais, mais à 70+ ans, c'est quand même mieux de se dire "Je peux y arriver sans trop d'assistance, de moi-même". ;)


---------------
Δ Les chseos les puls smipels snot soevnut les puls cmopqliueés... - La typo du Net
n°1712
Constance
Profil : vile crapule
Note : 3.3/5 pour 25 votes
Posté le 26-12-2006 à 19:53:51  
profilanswer
 

La preuve que non [:constance]
Et j'ose croire que ce ne sont pas ceux de 70+ ans qui balancent des insultes par mail parce qu'ils n'arrivent pas à se logger ~~


Message édité par Constance le 26-12-2006 à 19:54:00

---------------
Un coup de ciseau donné ne peut être défait. Mais pire est de n'oser le faire. Ne soyez pas précautionneux, soyez juste.
 -- Précis des Préceptes, Régimes et Règles de Conduite des Marteleurs, Vol. 113

Aller à :
Ajouter une réponse
  

Communauté

»

FORUM MesDiscussions.net

»

Remarques & suggestions

»

[FEATURE] imposer des regles pour le choix des passwords