Gestion de Contenu, de Communauté et de groupes de travail collaboratif - Open Source, français, sécurisé, stable et performant

  • MODULES

    Pour étendre les nombreuses fonctionnalités disponibles de base - modules.npds.org est à votre disposition.

    Des modules complémentaires, une communauté de développeurs active, des forums pour vos questions ... NPDS  est aussi une plateforme de développement !
  • STYLES

    Vous cherchez des thèmes graphiques pour votre portail ou votre communauté : styles.npds.org est à votre disposition.

    Des thèmes du plus simple au plus sophistiqué. Des thèmes facilement modifiables et toujours en Open-Source - Laissez simplement parler votre imagination !
  • BIBLES

    La documentation indispensable pour personnaliser et exploiter toute la puissante de NPDS  est à votre disposition sur bible.npds.org.

    Vous pouvez participer à l'effort de documentation - rien de plus simple : contactez un membre de la Team de développement et nous vous ouvrirons un compte sur le Wiki !
Devenir membre    |    Identifiant : Mot de Passe : -
Au delà de la gestion de contenu 'classique', NPDS met en oeuvre un ensemble de fonctions spécifiquement dédiées à la gestion de Communauté et de groupes de travail collaboratif.
Il s'agit d'un Content & Community Management System (CCMS) robuste, sécurisé, complet, performant et parlant vraiment français.

Gérez votre Communauté d'utilisateurs, vos groupes de travail collaboratif, publiez, gérez et organisez votre contenu grâce aux puissants outils disponibles de base.
  • Multi langues (Français, Anglais, Allemand, Espagnol, Chinois)
  • Respect des standards : UTF8, XHTML, CSS, ...
  • Système de blocs avancés
  • Installation et administration complète et centralisée
  • Editeur HTML intégré
  • Gestionnaire de fichier en ligne
  • Gestion des groupes de membres
  • Ecriture collaborative de documents (PAD)
  • Forums évolués
  • Mini-sites (pour les membres et les groupes de travail)
  • Chat temp réel
  • Système de News et de rubriques complet (édition, révision, publication)
  • ...
Gratuit et libre (Open-Source), développé en PHP, NPDS est personnalisable grâce à de nombreux thèmes et modules et ne requiert que quelques compétences de base.
NPDS Workplace - groupe de travail collaboratif
 NPDS WorkSpace - tous l'univers du travail collaboratif.
Modéré par : developpeur jpb Jireck

Poster la réponse dans le sujet : Sécurité  |  Index du Forum
A propos des messages privés
Les Utilisateurs anonymes peuvent poster de nouveaux Sujets et réponses dans ce Forum.
Identifiant : Anonyme
Icone du message :                       
                
Message :

HTML : Activé

       

      youtube 
 Plus d'émoticons

 Cliquez pour insérer des émoticons dans votre message :
 :-) ;-) :-P 8-) :-D :=! :b :D :# :-o :-? :-( :| :-| Mais c'est pas possible ! => :paf
Options : Désactiver le HTML pour cet envoi
Anti-Spam / Merci de répondre à la question suivante :
      

Aperçu des Sujets
Anonyme
19853  

Anonyme
 Posté : 16-06-2006 00:31
Dans le cas des MD5, si tu réussi à t'approprier la base de donnée d'un site (et donc les hash md5), tu n'as pas besoin de bruteforcer direct la page web, mais cash d'extraire le hash et de collisionner le hash avec le pass correspondant.

Et puis maintenant c'est quasi impossible, pour un site bien protégé, de bruteforcer une page de login (protection du nombre d'essai par cookie et/ou ip et/ou session)
Boris
3430       
 

Boris
 Posté : 15-06-2006 23:36
Citation : Anonyme
Pour info, j'ai testé sur le mot de passe d'un ami (azerty), et il l'a trouvé avec mon 700 Mhz en 5 minutes.


Tu mets combien de temps, pour trouver j5I:3£gK comme mot de passe? N'oublie pas qu'il faut rajouter au temps de calcul du mot de passe le temps de chargement d'une page de login multiplié par le nombre d'essais effectués avant de trouver le bon mot de passe. Et c'est là que tu risque t'attendre quelques mois, avec ton pentium 700 Mhz... (même avec un PIV 3Ghz Dual Core, d'ailleurs!)

C'est justement parce que ca prends quelque mois qu'il est conseillé de changer de mot de passe environ tous les 2-3 mois.
Anonyme
19853  

Anonyme
 Posté : 15-06-2006 21:01
19 caractères pardon ...

Anonyme
19853  

Anonyme
 Posté : 15-06-2006 20:57
la flemme de retaper un mot de passe de 14 caractères...
patdef
373      
 

patdef
 Posté : 14-06-2006 21:32
Citation : Anonyme
nan c'est ts404 initiateur du sujet !

Bin si t'es si calé en craquage de mot de passe, pourquoi tu ne retrouves plus le tien...
Anonyme
19853  

Anonyme
 Posté : 14-06-2006 18:47
Ensuite c'est vrai que c'est difficile de trouver un hashage complexe.
Et quelqu'un parlait d'un système de base de donnée, mais c'est une très bonne idée. Au fur et a mesure que tu trouves les hash de mots de passe, tu crée une base correspondante, géante. Il y a plusieurs projets a ce sujet qui se développent, mais n'aboutissent que peu ou pas. Prévois un bon disque dur et beaucoup de mémoire vive, ainsi qu'un excellent penta-processeur a 10 Ghz

Dans le cas de pass triviaux, le crack permet de retrouver rapidement ton mot de passe.
(dictionnaire, base de donnée, ou patience)

Anonyme
19853  

Anonyme
 Posté : 14-06-2006 18:37
nan c'est ts404 initiateur du sujet !
Je recoit des messages d'alertes depuis 1 an maintenant a chaque fois que quelqu'un rajoute un post sur ce sujet!

Pour info, j'ai testé sur le mot de passe d'un ami (azerty), et il l'a trouvé avec mon 700 Mhz en 5 minutes.
Ensuite ca va crescendo suivant la longueur du mot de passe effectivement. Enfin c'est logique

Notons qu'une majorité d'utilisateur, même une très grande majorité, n'utilise que des mots de passe utilisant les caractères texte "azertyuiopqsdfghjklmwxcvbn" et en minuscule.
Donc en suivant, c'est simple de trouver le mot de passe rapidement.
Anonyme
19853  

Anonyme
 Posté : 14-06-2006 13:32
L'anonyme en question est aussi le fameux Crovax, qui a oublié de signer ^^


Crovax.
Boris
3430       
 

Boris
 Posté : 14-06-2006 13:32
Citation : Anonyme

Ca se décrypte pas, come on l'a dit, ca se craque.

Tu défile a,b,c,d,e,f,g,k,i,j,m,z,0,1,2,3,4,A, M, chaque caractère 1 par 1 puis tu génère le MD5 correspondant.

Ensuite, tu passes a deux caractères.
Puis a trois
Puis a 4 jusq'uà ce que le code généré corresponde (collisionne) avec le md5 que tu as


Pour un pass tel qu'indiqué ci-dessus, j'espère que t'a quelques années devant toi, parce que... 256 caractères dans la table ASCII... Allez, on en compte qu'environ 180 d'exploitables pour les pass...
Ca nous fait...
180^8..... Euh...... 1 101 996 057 600 000 000 de possibilités (en arrondissant!)
En français : environ 1,1 milliard de milliard de possibilités!!!
Il te faudra au moins la machine à 250 000$ pour le cracker, ton mot de passe!

Message édité par : Boris / 14-06-2006 13:33


Boris
3430       
 

Boris
 Posté : 14-06-2006 13:28
Merci crovax pour cette petite explication. Cela devrait eclairer quelques visiteurs.
Je rajouterai que pour avoir un "bon" mot de passe, il est conseillé de le faire d'une longueur supérieure ou égale à 8 caractères et qu'il soit formé d'au moins:
- 2 minuscules
- 2 MAJUSCULES
- 2 chiffres
- 2 caractères spéciaux (ponctuation, #, _, -, (, ), etc...)

Il n'est pas forcément nécessaire d'avoir un mot de passe de plus de 8 caractères, car pour "brutforcer" un pass comme celui-là, faut déjà une sacré machine... (genre celle à 250000$ dont un anonyme parle dans un autr sujet de ce forum)

Voilà pour le complément d'info!

Temps : 0.0249 seconde(s)