Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Modification du mot de passe par l'utilisateur

    Scheduled Pinned Locked Moved Français
    17 Posts 5 Posters 5.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      ccnet
      last edited by

      Effectivement la fonctionnalité n'est pas prévue telle que vous la décrivez. Il est possible de déléguer l'administration "par page", mais pas plus finement. Et il n'y a pas non plus de fonctionnalité "changer mot de passe au premier login" dans la gestion du portail captif.

      1 Reply Last reply Reply Quote 0
      • ?
        Guest
        last edited by

        Merci

        1 Reply Last reply Reply Quote 0
        • ?
          Guest
          last edited by

          Une question, les comptes et mot de passe du portail captif sont stockés en local sur le serveur et en clair ?

          Si oui, est ce que quelqu'un connait le path pour y accéder ?

          J'ai envie de coder une page web pour modifier cela, je fouille dans les répertoires mais je ne trouve pas. Je vous remercie si je n'ai pas été suffisamment clair dites le moi.

          Cordialement.

          ps : bon week end !

          1 Reply Last reply Reply Quote 0
          • J
            Juve
            last edited by

            Toute la configuration de pfsense se résume à un seul et unique fichier XML => config.xml

            Allez faire un tour dans /conf

            1 Reply Last reply Reply Quote 0
            • ?
              Guest
              last edited by

              Merci !

              1 Reply Last reply Reply Quote 0
              • ?
                Guest
                last edited by

                PFSENSE 2.0 last update

                Quel est le hachage cryptographique utilisé pour les utilisateurs dans le fichier config.xml ? Lorsque je lis le password il est crypté, je souhaiterai pouvoir le décrypter pour faire une comparaison et le re encrypter par la suite.

                Est ce que c'est MD5 seul ? Ou le NT-HASH est utilisé ?

                Comment puis je savoir la clé de hachage utilisé ?

                Merci.

                PS : J'espère avoir été suffisamment clair

                1 Reply Last reply Reply Quote 0
                • C
                  chocoboss
                  last edited by

                  En effet, tu es assez clair, mais sache que les fonctions de hash ne sont "théoriquement" pas réversible, donc non on ne pourra pas t'aider. ( bruteforcing ou attaque par dictionnaire )

                  1 Reply Last reply Reply Quote 0
                  • ?
                    Guest
                    last edited by

                    J'hésitais ! en tout cas merci pour ces renseignements :)

                    1 Reply Last reply Reply Quote 0
                    • J
                      Juve
                      last edited by

                      Les mots de passes ne sont pas cryptés ! Car ils ne sont tout simplement pas stockés.

                      Ce que tu as dans la conf c'est le hash (résumé ou condensé en français), c'est a dire le résultat d'une opération mathématique unidirectionnelle qui pour toute chaîne C en entree de longueur variable L donne un condensé C' de longueur fixe unique (dans la théorie). Des lors, dans le cadre de la verification de mots de passe, on génère le condensé de la chaine saisie et on compare les condensés pour valider ou non que le mot de passe saisi est le même que celui qui a servi a générer le condensé de référence.

                      1 Reply Last reply Reply Quote 0
                      • J
                        jdh
                        last edited by

                        Autrefois (il y a 20 ans), des systèmes (tels l'IBM S38) permettaient de connaitre le mot de passe. Ce n'était pas la sécurité !

                        Les systèmes modernes, s'il veulent avoir un minimum de sécurité, ne doivent stocker qu'une version "post-cryptage" des mots de passe (le "hash").
                        Il n'est donc plus possible de connaitre un mot de passe : la seule solution est d'en affecter un nouveau, point barre !
                        Et c'est normal … si on y réfléchi juste un peu ou si on jette un oeil à http://fr.wikipedia.org/wiki/Mot_de_passe

                        Avec 2 systèmes externes, pfSense assure déjà une grande ouverture.
                        La base interne me semble destiné à être juste géré par l'admin de pfSense pour quelques identifiants (jusqu'à 100, peut-être 150).

                        Albert EINSTEIN : Si vous ne pouvez pas l'exprimer simplement, c'est que vous ne le comprenez pas assez bien. (If you can’t explain it simply, you don’t understand it well enough.)

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.