Les mots de passe
Mots de passe Responsable : Yohan VALETTE Objectifs : En principe, une politique de sensibilisation à la sécurité est loin d’être suffisamment convaincante quant au choix d’un mot de passe. Il faut donc tester les mots de passe des utilisateurs afin qu’ils ne soient pas trop simple à deviner, ce qui serait une porte ouverte dans le système. Outil : Crack 5.0a est un utilitaire notoire de craquage de mots de passe Unix, qui plus est en freeware. Les mots de passe (I)
Mots de passe Principe du perçage: Récupérer les mots de passe cryptés contenus dans le fichier /etc/passwd ou /etc/shadow. Crypter les mots d’un dictionnaire Comparer les produits du cryptage des mots du dictionnaire aux mots de passe cryptés. S’il y a égalité, alors le mot de passe est deviné. Et voilà un mot de passe est percé. Principes
Mots de passe Exemple de résultat (abrégé): ---- passwords cracked as of mar déc 10 10:10:13 CET Guessed jeff [computer],,, [/etc/passwd /bin/bash] Guessed root [ ] Operateur b710pbx [/etc/passwd /bin/bash] Crack a deviné le mot de passe « computer » de l’utilisateur « jeff » après ~2 secondes de calcul. Exemple