• STATISTIQUES
  • Il y a eu un total de 0 membres et 8491 visiteurs sur le site dans les dernières 24h pour un total de 8 491 personnes!
    Membres: 2 605
    Discussions: 3 579
    Messages: 32 816
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [FR] PHP France
    Pour tout savoir sur le PHP, en français. Vous trouverez des tutoriels, des exemples, des astuces, toute la do...
    Hacking
    [FR] InfoMirmo
    Apprentissage de l'informatique par l'intermédiaire de challenges de sécurité. Venez app...
    Hacking
    [FR] Microcontest
    Cryptographie: 7, Mathématiques: 8, Image Son Vidéo: 5, Intelligence artificielle: 3, Réseau: 2, Divers: 7, Phy...
    Challenges
    [EN] Dare your mind
    JavaScript: 6, Crypto: 44, Stegano: 36, Logic: 13, Special: 27, Science: 11, Realistic: 7, Programming: 10, Crack It: 6,...
    Challenges
    [EN] wechall
    Pour les gens n'étant pas familiers avec les sites de challenges, un site de challenges est un site propos...
    Hacking
    [EN] Gekko
    Site de challenge présenter sous la forme d'une quête. Vous êtes un agent secret qui répond sous le nom...
    Challenges
    [EN] social-engineer
    Site dédié au Social Engineering en général.
    Hacking

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Gestion centralisée de mots de passe
02-10-2015, 00h01
Message : #4
Commodor Hors ligne
Ho ! Dodgson !
*



Messages : 64
Sujets : 9
Points: 36
Inscription : Nov 2011
RE: Gestion centralisée de mots de passes
Citation :Par contre, le concept me semble quand même risqué. Si quelqu'un pénètre le serveur, bingo, harvest time, il a accès à tous nos serveurs/services, scénario catastrophe.

Bingo comme tu dis Tongue le problème de cette solution, c'est que cela crée un "single point of failure".

Je pense qu'il faut voir le problème plus en amont. Chaque service à son mot de passe (bdd, root, etc). Partant de là, la sécurité est déjà faible. Un employé licencié aura toujours le mot de passe de différents services. Un administrateur menacé avec une arme divulguera le mot de passe (bon on est dans des cas extrêmes, mais sur certains serveurs (dns, banque) ce paramètre est à prendre en compte). Bon j'imagine que dans votre cas, il n'y pas de menaces externes ou internes (confiance en tes collègues).

Pour revenir plus sur "l'outil", faudrait avant tout essayer d'éclaircir au maximum les contraintes. Au final les mots de passes pourraient tout simplement être contenues dans un fichier chiffré (la clé étant protégée par une passphrase) Si en plus c'est du ssh derrière ça peut faire l'affaire. Si tu es sur Linux tu peux jouer avec PAM et remplacer l'authentification du service ou du serveur par un compte LDAP par exemple quand c'est possible Smile
Hahaha you didn't say the magic word !
+1 (0) -1 (0) Répondre


Messages dans ce sujet
RE: Gestion centralisée de mots de passes - par Commodor - 02-10-2015, 00h01

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  scripts & mots de passe en clair gruik 3 256 12-03-2014, 14h02
Dernier message: b0fh
  La sécurité des mots de passe InstinctHack 6 410 19-04-2013, 12h17
Dernier message: InstinctHack

Atteindre :


Utilisateur(s) parcourant ce sujet : 2 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut