jon207 , le 26 February, 2008 - 14:57

Mouais. Et quand il y a un root exploit comme celui d'il y'a deux semaines (http://linuxfr.org//~inico/26129.html) ?
Si on crypte les mdp de session dans /etc/shadow c'est bien qu'il y a une raison non ? Considérer les permissions sur les ifchiers comme une garantie suffisante de sécurité me semble risqué. Et puis cela suppose de faire confiance à l'administrateur de la machine, or une étude avait montré il y'a quelques mois que beaucoup d'admins en entreprise ne respectent pas la confidentialité de leurs utilisateurs, lisent leurs mails etc.

Bref, un mot de passe en plain text c'est de la daube. Déjà que je supporte pas les sites qui m'envoient mon mot de passe par mail, mais alors un mot de passe stocké en clair sur ma machine...

Répondre

Le contenu de ce champ est gardé secret et ne sera pas montré publiquement.
  • Allowed HTML tags: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • To highlight piece of code, just surround them with <code type="language"> Your code &tl;/code>>. Language can be java,c++,bash,etc... Everything Geshi support.
  • Les lignes et les paragraphes vont à la ligne automatiquement.
  • Textual smileys will be replaced with graphical ones.
  • Les adresses de pages web et de messagerie électronique sont transformées en liens automatiquement.

Plus d'informations sur les options de formatage

Connexion utilisateur
Les derniers bavardages...