| Voir le sujet pr�c�dent :: Voir le sujet suivant |
| Auteur |
Message |
psycom1 Invit�
|
Post� le: Lun Mai 07, 2001 5:59 pm Sujet du message: RE: htaccess et client sceptique |
|
|
Salut,
Dis lui qu'avec un mot de passe de 6 caract�res (minuscules, majuscules, chiffres, caract�res sp�ciaux), il y a 70^5 possibilit�s, soit environ 117 milliards, qu'un serveur bien configur� empeche plus de 10 requetes par seconde pour 1 IP, ce qui fait que le hacker en question aura besoin de 11 milliards de secondes pour craquer le pass.
Soit environ : 3730 ann�es. Ton client a donc de la marge. |
|
| Revenir en haut |
|
 |
psycom1 Invit�
|
Post� le: Lun Mai 07, 2001 5:59 pm Sujet du message: RE: htaccess et client sceptique |
|
|
Salut,
Dis lui qu'avec un mot de passe de 6 caract�res (minuscules, majuscules, chiffres, caract�res sp�ciaux), il y a 70^5 possibilit�s, soit environ 117 milliards, qu'un serveur bien configur� empeche plus de 10 requetes par seconde pour 1 IP, ce qui fait que le hacker en question aura besoin de 11 milliards de secondes pour craquer le pass.
Soit environ : 3730 ann�es. Ton client a donc de la marge. |
|
| Revenir en haut |
|
 |
psycom1 Invit�
|
Post� le: Lun Mai 07, 2001 5:59 pm Sujet du message: RE: htaccess et client sceptique |
|
|
Salut,
Dis lui qu'avec un mot de passe de 6 caract�res (minuscules, majuscules, chiffres, caract�res sp�ciaux), il y a 70^5 possibilit�s, soit environ 117 milliards, qu'un serveur bien configur� empeche plus de 10 requetes par seconde pour 1 IP, ce qui fait que le hacker en question aura besoin de 11 milliards de secondes pour craquer le pass.
Soit environ : 3730 ann�es. Ton client a donc de la marge. |
|
| Revenir en haut |
|
 |
psycom1 Invit�
|
Post� le: Lun Mai 07, 2001 5:59 pm Sujet du message: RE: htaccess et client sceptique |
|
|
Salut,
Dis lui qu'avec un mot de passe de 6 caract�res (minuscules, majuscules, chiffres, caract�res sp�ciaux), il y a 70^5 possibilit�s, soit environ 117 milliards, qu'un serveur bien configur� empeche plus de 10 requetes par seconde pour 1 IP, ce qui fait que le hacker en question aura besoin de 11 milliards de secondes pour craquer le pass.
Soit environ : 3730 ann�es. Ton client a donc de la marge. |
|
| Revenir en haut |
|
 |
psycom1 Invit�
|
Post� le: Lun Mai 07, 2001 5:59 pm Sujet du message: RE: htaccess et client sceptique |
|
|
Salut,
Dis lui qu'avec un mot de passe de 6 caract�res (minuscules, majuscules, chiffres, caract�res sp�ciaux), il y a 70^5 possibilit�s, soit environ 117 milliards, qu'un serveur bien configur� empeche plus de 10 requetes par seconde pour 1 IP, ce qui fait que le hacker en question aura besoin de 11 milliards de secondes pour craquer le pass.
Soit environ : 3730 ann�es. Ton client a donc de la marge. |
|
| Revenir en haut |
|
 |
psycom1 Invit�
|
Post� le: Lun Mai 07, 2001 5:59 pm Sujet du message: RE: htaccess et client sceptique |
|
|
Salut,
Dis lui qu'avec un mot de passe de 6 caract�res (minuscules, majuscules, chiffres, caract�res sp�ciaux), il y a 70^5 possibilit�s, soit environ 117 milliards, qu'un serveur bien configur� empeche plus de 10 requetes par seconde pour 1 IP, ce qui fait que le hacker en question aura besoin de 11 milliards de secondes pour craquer le pass.
Soit environ : 3730 ann�es. Ton client a donc de la marge. |
|
| Revenir en haut |
|
 |
Fandango Invit�
|
Post� le: Mar Mai 08, 2001 12:01 am Sujet du message: RE: RE: htaccess et client sceptique |
|
|
| Le probl�me est qu'apache (si j'ai bien lu toute la doc...) ne sait pas bloquer un compte au bout de X tentatives.
<br />
En partant du principe que peu de gens choisissent correctement leur mot de passe (on va dire autre chose que 'secret'), il est tr�s simple d'envisager une attaque en force.
<br />
Pour les serveurs bien configur�s... je ne parierais pas sur le nombre d'administrateurs syst�mes maitrisant leurs r�gles de firewall jusqu'� ce point. Et de toute fa�on, ce n'est pas tr�s compliqu� de se pr�senter avec une centaine d'IP diff�rentes.
<br />
Si on ajoute � cela le fait que les mots de passe transitent en clair sur le r�seau...
<br />
<br />
Le probl�me est de savoir ce que l'on veut prot�ger et surtout de qui...
<br />
<br />
Pour les paranos, je suis plus enclin � proposer du SSL avec une gestion des essais infructueux derri�re. 5 minutes de r�flexion, 10 lignes de PHP et des audits s�curit� qui se passent avec le sourire <img src="images/smiles/icon_wink.gif" alt="Wink" border="0" />
<br />
<br />
>Salut,
<br />
<br />
Dis lui qu'avec un mot de passe de 6 caract�res (minuscules, majuscules, chiffres, caract�res sp�ciaux), il y a 70^5 possibilit�s, soit environ 117 milliards, qu'un serveur bien configur� empeche plus de 10 requetes par seconde pour 1 IP, ce qui fait que le hacker en question aura besoin de 11 milliards de secondes pour craquer le pass.
<br />
<br />
Soit environ : 3730 ann�es. Ton client a donc de la marge.</span><span class="gensmall"></span></td>
</tr>
</table></td>
</tr>
<tr>
<td class="row1" width="150" align="left" valign="middle"><span class="nav"><a href="#top" class="nav">Revenir en haut</a></span></td>
<td class="row1" width="100%" height="28" valign="bottom" nowrap="nowrap"><table cellspacing="0" cellpadding="0" border="0" height="18" width="18">
<tr>
<td valign="middle" nowrap="nowrap"> <script language="JavaScript" type="text/javascript"><!--
if ( navigator.userAgent.toLowerCase().indexOf('mozilla') != -1 && navigator.userAgent.indexOf('5.') == -1 && navigator.userAgent.indexOf('6.') == -1 )
document.write(' ');
else
document.write('</td><td> </td><td valign="top" nowrap="nowrap"><div style="position:relative"><div style="position:absolute"></div><div style="position:absolute;left:3px;top:-1px"></div></div>');
//--></script><noscript></noscript></td>
</tr>
</table></td>
</tr>
<tr>
<td class="spaceRow" colspan="2" height="1"><img src="templates/subSilver/images/spacer.gif" alt="" width="1" height="1" /></td>
</tr>
<tr>
<td width="150" align="left" valign="top" class="row2"><span class="name"><a name="720"></a><b>Fandango</b></span><br /><span class="postdetails">Invit�<br /><br /><br /><br /><br /></span><br /></td>
<td class="row2" width="100%" height="28" valign="top"><table width="100%" border="0" cellspacing="0" cellpadding="0">
<tr>
<td width="100%"><a href="viewtopic.php?p=720&sid=ada98f18c389a99f1eedf0a78e9775a6#720"><img src="templates/subSilver/images/icon_minipost.gif" width="12" height="9" alt="Message" title="Message" border="0" /></a><span class="postdetails">Post� le: Mar Mai 08, 2001 12:01 am<span class="gen"> </span> Sujet du message: RE: RE: htaccess et client sceptique</span></td>
<td valign="top" nowrap="nowrap"><a href="posting.php?mode=quote&p=720&sid=ada98f18c389a99f1eedf0a78e9775a6"><img src="templates/subSilver/images/lang_french/icon_quote.gif" alt="R�pondre en citant" title="R�pondre en citant" border="0" /></a> </td>
</tr>
<tr>
<td colspan="2"><hr /></td>
</tr>
<tr>
<td colspan="2"><span class="postbody">Le probl�me est qu'apache (si j'ai bien lu toute la doc...) ne sait pas bloquer un compte au bout de X tentatives.
<br />
En partant du principe que peu de gens choisissent correctement leur mot de passe (on va dire autre chose que 'secret'), il est tr�s simple d'envisager une attaque en force.
<br />
Pour les serveurs bien configur�s... je ne parierais pas sur le nombre d'administrateurs syst�mes maitrisant leurs r�gles de firewall jusqu'� ce point. Et de toute fa�on, ce n'est pas tr�s compliqu� de se pr�senter avec une centaine d'IP diff�rentes.
<br />
Si on ajoute � cela le fait que les mots de passe transitent en clair sur le r�seau...
<br />
<br />
Le probl�me est de savoir ce que l'on veut prot�ger et surtout de qui...
<br />
<br />
Pour les paranos, je suis plus enclin � proposer du SSL avec une gestion des essais infructueux derri�re. 5 minutes de r�flexion, 10 lignes de PHP et des audits s�curit� qui se passent avec le sourire <img src="images/smiles/icon_wink.gif" alt="Wink" border="0" />
<br />
<br />
>Salut,
<br />
<br />
Dis lui qu'avec un mot de passe de 6 caract�res (minuscules, majuscules, chiffres, caract�res sp�ciaux), il y a 70^5 possibilit�s, soit environ 117 milliards, qu'un serveur bien configur� empeche plus de 10 requetes par seconde pour 1 IP, ce qui fait que le hacker en question aura besoin de 11 milliards de secondes pour craquer le pass.
<br />
<br />
Soit environ : 3730 ann�es. Ton client a donc de la marge.</span><span class="gensmall"></span></td>
</tr>
</table></td>
</tr>
<tr>
<td class="row2" width="150" align="left" valign="middle"><span class="nav"><a href="#top" class="nav">Revenir en haut</a></span></td>
<td class="row2" width="100%" height="28" valign="bottom" nowrap="nowrap"><table cellspacing="0" cellpadding="0" border="0" height="18" width="18">
<tr>
<td valign="middle" nowrap="nowrap"> <script language="JavaScript" type="text/javascript"><!--
if ( navigator.userAgent.toLowerCase().indexOf('mozilla') != -1 && navigator.userAgent.indexOf('5.') == -1 && navigator.userAgent.indexOf('6.') == -1 )
document.write(' ');
else
document.write('</td><td> </td><td valign="top" nowrap="nowrap"><div style="position:relative"><div style="position:absolute"></div><div style="position:absolute;left:3px;top:-1px"></div></div>');
//--></script><noscript></noscript></td>
</tr>
</table></td>
</tr>
<tr>
<td class="spaceRow" colspan="2" height="1"><img src="templates/subSilver/images/spacer.gif" alt="" width="1" height="1" /></td>
</tr>
<tr>
<td width="150" align="left" valign="top" class="row1"><span class="name"><a name="720"></a><b>Fandango</b></span><br /><span class="postdetails">Invit�<br /><br /><br /><br /><br /></span><br /></td>
<td class="row1" width="100%" height="28" valign="top"><table width="100%" border="0" cellspacing="0" cellpadding="0">
<tr>
<td width="100%"><a href="viewtopic.php?p=720&sid=ada98f18c389a99f1eedf0a78e9775a6#720"><img src="templates/subSilver/images/icon_minipost.gif" width="12" height="9" alt="Message" title="Message" border="0" /></a><span class="postdetails">Post� le: Mar Mai 08, 2001 12:01 am<span class="gen"> </span> Sujet du message: RE: RE: htaccess et client sceptique</span></td>
<td valign="top" nowrap="nowrap"><a href="posting.php?mode=quote&p=720&sid=ada98f18c389a99f1eedf0a78e9775a6"><img src="templates/subSilver/images/lang_french/icon_quote.gif" alt="R�pondre en citant" title="R�pondre en citant" border="0" /></a> </td>
</tr>
<tr>
<td colspan="2"><hr /></td>
</tr>
<tr>
<td colspan="2"><span class="postbody">Le probl�me est qu'apache (si j'ai bien lu toute la doc...) ne sait pas bloquer un compte au bout de X tentatives.
<br />
En partant du principe que peu de gens choisissent correctement leur mot de passe (on va dire autre chose que 'secret'), il est tr�s simple d'envisager une attaque en force.
<br />
Pour les serveurs bien configur�s... je ne parierais pas sur le nombre d'administrateurs syst�mes maitrisant leurs r�gles de firewall jusqu'� ce point. Et de toute fa�on, ce n'est pas tr�s compliqu� de se pr�senter avec une centaine d'IP diff�rentes.
<br />
Si on ajoute � cela le fait que les mots de passe transitent en clair sur le r�seau...
<br />
<br />
Le probl�me est de savoir ce que l'on veut prot�ger et surtout de qui...
<br />
<br />
Pour les paranos, je suis plus enclin � proposer du SSL avec une gestion des essais infructueux derri�re. 5 minutes de r�flexion, 10 lignes de PHP et des audits s�curit� qui se passent avec le sourire <img src="images/smiles/icon_wink.gif" alt="Wink" border="0" />
<br />
<br />
>Salut,
<br />
<br />
Dis lui qu'avec un mot de passe de 6 caract�res (minuscules, majuscules, chiffres, caract�res sp�ciaux), il y a 70^5 possibilit�s, soit environ 117 milliards, qu'un serveur bien configur� empeche plus de 10 requetes par seconde pour 1 IP, ce qui fait que le hacker en question aura besoin de 11 milliards de secondes pour craquer le pass.
<br />
<br />
Soit environ : 3730 ann�es. Ton client a donc de la marge.</span><span class="gensmall"></span></td>
</tr>
</table></td>
</tr>
<tr>
<td class="row1" width="150" align="left" valign="middle"><span class="nav"><a href="#top" class="nav">Revenir en haut</a></span></td>
<td class="row1" width="100%" height="28" valign="bottom" nowrap="nowrap"><table cellspacing="0" cellpadding="0" border="0" height="18" width="18">
<tr>
<td valign="middle" nowrap="nowrap"> <script language="JavaScript" type="text/javascript"><!--
if ( navigator.userAgent.toLowerCase().indexOf('mozilla') != -1 && navigator.userAgent.indexOf('5.') == -1 && navigator.userAgent.indexOf('6.') == -1 )
document.write(' ');
else
document.write('</td><td> </td><td valign="top" nowrap="nowrap"><div style="position:relative"><div style="position:absolute"></div><div style="position:absolute;left:3px;top:-1px"></div></div>');
//--></script><noscript></noscript></td>
</tr>
</table></td>
</tr>
<tr>
<td class="spaceRow" colspan="2" height="1"><img src="templates/subSilver/images/spacer.gif" alt="" width="1" height="1" /></td>
</tr>
<tr>
<td width="150" align="left" valign="top" class="row2"><span class="name"><a name="720"></a><b>Fandango</b></span><br /><span class="postdetails">Invit�<br /><br /><br /><br /><br /></span><br /></td>
<td class="row2" width="100%" height="28" valign="top"><table width="100%" border="0" cellspacing="0" cellpadding="0">
<tr>
<td width="100%"><a href="viewtopic.php?p=720&sid=ada98f18c389a99f1eedf0a78e9775a6#720"><img src="templates/subSilver/images/icon_minipost.gif" width="12" height="9" alt="Message" title="Message" border="0" /></a><span class="postdetails">Post� le: Mar Mai 08, 2001 12:01 am<span class="gen"> </span> Sujet du message: RE: RE: htaccess et client sceptique</span></td>
<td valign="top" nowrap="nowrap"><a href="posting.php?mode=quote&p=720&sid=ada98f18c389a99f1eedf0a78e9775a6"><img src="templates/subSilver/images/lang_french/icon_quote.gif" alt="R�pondre en citant" title="R�pondre en citant" border="0" /></a> </td>
</tr>
<tr>
<td colspan="2"><hr /></td>
</tr>
<tr>
<td colspan="2"><span class="postbody">Le probl�me est qu'apache (si j'ai bien lu toute la doc...) ne sait pas bloquer un compte au bout de X tentatives.
<br />
En partant du principe que peu de gens choisissent correctement leur mot de passe (on va dire autre chose que 'secret'), il est tr�s simple d'envisager une attaque en force.
<br />
Pour les serveurs bien configur�s... je ne parierais pas sur le nombre d'administrateurs syst�mes maitrisant leurs r�gles de firewall jusqu'� ce point. Et de toute fa�on, ce n'est pas tr�s compliqu� de se pr�senter avec une centaine d'IP diff�rentes.
<br />
Si on ajoute � cela le fait que les mots de passe transitent en clair sur le r�seau...
<br />
<br />
Le probl�me est de savoir ce que l'on veut prot�ger et surtout de qui...
<br />
<br />
Pour les paranos, je suis plus enclin � proposer du SSL avec une gestion des essais infructueux derri�re. 5 minutes de r�flexion, 10 lignes de PHP et des audits s�curit� qui se passent avec le sourire <img src="images/smiles/icon_wink.gif" alt="Wink" border="0" />
<br />
<br />
>Salut,
<br />
<br />
Dis lui qu'avec un mot de passe de 6 caract�res (minuscules, majuscules, chiffres, caract�res sp�ciaux), il y a 70^5 possibilit�s, soit environ 117 milliards, qu'un serveur bien configur� empeche plus de 10 requetes par seconde pour 1 IP, ce qui fait que le hacker en question aura besoin de 11 milliards de secondes pour craquer le pass.
<br />
<br />
Soit environ : 3730 ann�es. Ton client a donc de la marge.</span><span class="gensmall"></span></td>
</tr>
</table></td>
</tr>
<tr>
<td class="row2" width="150" align="left" valign="middle"><span class="nav"><a href="#top" class="nav">Revenir en haut</a></span></td>
<td class="row2" width="100%" height="28" valign="bottom" nowrap="nowrap"><table cellspacing="0" cellpadding="0" border="0" height="18" width="18">
<tr>
<td valign="middle" nowrap="nowrap"> <script language="JavaScript" type="text/javascript"><!--
if ( navigator.userAgent.toLowerCase().indexOf('mozilla') != -1 && navigator.userAgent.indexOf('5.') == -1 && navigator.userAgent.indexOf('6.') == -1 )
document.write(' ');
else
document.write('</td><td> </td><td valign="top" nowrap="nowrap"><div style="position:relative"><div style="position:absolute"></div><div style="position:absolute;left:3px;top:-1px"></div></div>');
//--></script><noscript></noscript></td>
</tr>
</table></td>
</tr>
<tr>
<td class="spaceRow" colspan="2" height="1"><img src="templates/subSilver/images/spacer.gif" alt="" width="1" height="1" /></td>
</tr>
<tr>
<td width="150" align="left" valign="top" class="row1"><span class="name"><a name="2048"></a><b>Fandango</b></span><br /><span class="postdetails">Invit�<br /><br /><br /><br /><br /></span><br /></td>
<td class="row1" width="100%" height="28" valign="top"><table width="100%" border="0" cellspacing="0" cellpadding="0">
<tr>
<td width="100%"><a href="viewtopic.php?p=2048&sid=ada98f18c389a99f1eedf0a78e9775a6#2048"><img src="templates/subSilver/images/icon_minipost.gif" width="12" height="9" alt="Message" title="Message" border="0" /></a><span class="postdetails">Post� le: Mar Mai 08, 2001 12:01 am<span class="gen"> </span> Sujet du message: RE: RE: htaccess et client sceptique</span></td>
<td valign="top" nowrap="nowrap"><a href="posting.php?mode=quote&p=2048&sid=ada98f18c389a99f1eedf0a78e9775a6"><img src="templates/subSilver/images/lang_french/icon_quote.gif" alt="R�pondre en citant" title="R�pondre en citant" border="0" /></a> </td>
</tr>
<tr>
<td colspan="2"><hr /></td>
</tr>
<tr>
<td colspan="2"><span class="postbody">Le probl�me est qu'apache (si j'ai bien lu toute la doc...) ne sait pas bloquer un compte au bout de X tentatives.
<br />
En partant du principe que peu de gens choisissent correctement leur mot de passe (on va dire autre chose que 'secret'), il est tr�s simple d'envisager une attaque en force.
<br />
Pour les serveurs bien configur�s... je ne parierais pas sur le nombre d'administrateurs syst�mes maitrisant leurs r�gles de firewall jusqu'� ce point. Et de toute fa�on, ce n'est pas tr�s compliqu� de se pr�senter avec une centaine d'IP diff�rentes.
<br />
Si on ajoute � cela le fait que les mots de passe transitent en clair sur le r�seau...
<br />
<br />
Le probl�me est de savoir ce que l'on veut prot�ger et surtout de qui...
<br />
<br />
Pour les paranos, je suis plus enclin � proposer du SSL avec une gestion des essais infructueux derri�re. 5 minutes de r�flexion, 10 lignes de PHP et des audits s�curit� qui se passent avec le sourire <img src="images/smiles/icon_wink.gif" alt="Wink" border="0" />
<br />
<br />
>Salut,
<br />
<br />
Dis lui qu'avec un mot de passe de 6 caract�res (minuscules, majuscules, chiffres, caract�res sp�ciaux), il y a 70^5 possibilit�s, soit environ 117 milliards, qu'un serveur bien configur� empeche plus de 10 requetes par seconde pour 1 IP, ce qui fait que le hacker en question aura besoin de 11 milliards de secondes pour craquer le pass.
<br />
<br />
Soit environ : 3730 ann�es. Ton client a donc de la marge.</span><span class="gensmall"></span></td>
</tr>
</table></td>
</tr>
<tr>
<td class="row1" width="150" align="left" valign="middle"><span class="nav"><a href="#top" class="nav">Revenir en haut</a></span></td>
<td class="row1" width="100%" height="28" valign="bottom" nowrap="nowrap"><table cellspacing="0" cellpadding="0" border="0" height="18" width="18">
<tr>
<td valign="middle" nowrap="nowrap"> <script language="JavaScript" type="text/javascript"><!--
if ( navigator.userAgent.toLowerCase().indexOf('mozilla') != -1 && navigator.userAgent.indexOf('5.') == -1 && navigator.userAgent.indexOf('6.') == -1 )
document.write(' ');
else
document.write('</td><td> </td><td valign="top" nowrap="nowrap"><div style="position:relative"><div style="position:absolute"></div><div style="position:absolute;left:3px;top:-1px"></div></div>');
//--></script><noscript></noscript></td>
</tr>
</table></td>
</tr>
<tr>
<td class="spaceRow" colspan="2" height="1"><img src="templates/subSilver/images/spacer.gif" alt="" width="1" height="1" /></td>
</tr>
<tr>
<td width="150" align="left" valign="top" class="row2"><span class="name"><a name="2048"></a><b>Fandango</b></span><br /><span class="postdetails">Invit�<br /><br /><br /><br /><br /></span><br /></td>
<td class="row2" width="100%" height="28" valign="top"><table width="100%" border="0" cellspacing="0" cellpadding="0">
<tr>
<td width="100%"><a href="viewtopic.php?p=2048&sid=ada98f18c389a99f1eedf0a78e9775a6#2048"><img src="templates/subSilver/images/icon_minipost.gif" width="12" height="9" alt="Message" title="Message" border="0" /></a><span class="postdetails">Post� le: Mar Mai 08, 2001 12:01 am<span class="gen"> </span> Sujet du message: RE: RE: htaccess et client sceptique</span></td>
<td valign="top" nowrap="nowrap"><a href="posting.php?mode=quote&p=2048&sid=ada98f18c389a99f1eedf0a78e9775a6"><img src="templates/subSilver/images/lang_french/icon_quote.gif" alt="R�pondre en citant" title="R�pondre en citant" border="0" /></a> </td>
</tr>
<tr>
<td colspan="2"><hr /></td>
</tr>
<tr>
<td colspan="2"><span class="postbody">Le probl�me est qu'apache (si j'ai bien lu toute la doc...) ne sait pas bloquer un compte au bout de X tentatives.
<br />
En partant du principe que peu de gens choisissent correctement leur mot de passe (on va dire autre chose que 'secret'), il est tr�s simple d'envisager une attaque en force.
<br />
Pour les serveurs bien configur�s... je ne parierais pas sur le nombre d'administrateurs syst�mes maitrisant leurs r�gles de firewall jusqu'� ce point. Et de toute fa�on, ce n'est pas tr�s compliqu� de se pr�senter avec une centaine d'IP diff�rentes.
<br />
Si on ajoute � cela le fait que les mots de passe transitent en clair sur le r�seau...
<br />
<br />
Le probl�me est de savoir ce que l'on veut prot�ger et surtout de qui...
<br />
<br />
Pour les paranos, je suis plus enclin � proposer du SSL avec une gestion des essais infructueux derri�re. 5 minutes de r�flexion, 10 lignes de PHP et des audits s�curit� qui se passent avec le sourire <img src="images/smiles/icon_wink.gif" alt="Wink" border="0" />
<br />
<br />
>Salut,
<br />
<br />
Dis lui qu'avec un mot de passe de 6 caract�res (minuscules, majuscules, chiffres, caract�res sp�ciaux), il y a 70^5 possibilit�s, soit environ 117 milliards, qu'un serveur bien configur� empeche plus de 10 requetes par seconde pour 1 IP, ce qui fait que le hacker en question aura besoin de 11 milliards de secondes pour craquer le pass.
<br />
<br />
Soit environ : 3730 ann�es. Ton client a donc de la marge.</span><span class="gensmall"></span></td>
</tr>
</table></td>
</tr>
<tr>
<td class="row2" width="150" align="left" valign="middle"><span class="nav"><a href="#top" class="nav">Revenir en haut</a></span></td>
<td class="row2" width="100%" height="28" valign="bottom" nowrap="nowrap"><table cellspacing="0" cellpadding="0" border="0" height="18" width="18">
<tr>
<td valign="middle" nowrap="nowrap"> <script language="JavaScript" type="text/javascript"><!--
if ( navigator.userAgent.toLowerCase().indexOf('mozilla') != -1 && navigator.userAgent.indexOf('5.') == -1 && navigator.userAgent.indexOf('6.') == -1 )
document.write(' ');
else
document.write('</td><td> </td><td valign="top" nowrap="nowrap"><div style="position:relative"><div style="position:absolute"></div><div style="position:absolute;left:3px;top:-1px"></div></div>');
//--></script><noscript></noscript></td>
</tr>
</table></td>
</tr>
<tr>
<td class="spaceRow" colspan="2" height="1"><img src="templates/subSilver/images/spacer.gif" alt="" width="1" height="1" /></td>
</tr>
<tr>
<td width="150" align="left" valign="top" class="row1"><span class="name"><a name="2052"></a><b>Kouran</b></span><br /><span class="postdetails">Invit�<br /><br /><br /><br /><br /></span><br /></td>
<td class="row1" width="100%" height="28" valign="top"><table width="100%" border="0" cellspacing="0" cellpadding="0">
<tr>
<td width="100%"><a href="viewtopic.php?p=2052&sid=ada98f18c389a99f1eedf0a78e9775a6#2052"><img src="templates/subSilver/images/icon_minipost.gif" width="12" height="9" alt="Message" title="Message" border="0" /></a><span class="postdetails">Post� le: Mar Mai 08, 2001 9:27 pm<span class="gen"> </span> Sujet du message: RE: htaccess et client sceptique</span></td>
<td valign="top" nowrap="nowrap"><a href="posting.php?mode=quote&p=2052&sid=ada98f18c389a99f1eedf0a78e9775a6"><img src="templates/subSilver/images/lang_french/icon_quote.gif" alt="R�pondre en citant" title="R�pondre en citant" border="0" /></a> </td>
</tr>
<tr>
<td colspan="2"><hr /></td>
</tr>
<tr>
<td colspan="2"><span class="postbody">Ben cela ne risque pas de le convaincre que tu explique tout comment tu a mis en place sur Internet..... un pirate pourrai tomber dessus...
<br />
<br />
</span><span class="gensmall"></span></td>
</tr>
</table></td>
</tr>
<tr>
<td class="row1" width="150" align="left" valign="middle"><span class="nav"><a href="#top" class="nav">Revenir en haut</a></span></td>
<td class="row1" width="100%" height="28" valign="bottom" nowrap="nowrap"><table cellspacing="0" cellpadding="0" border="0" height="18" width="18">
<tr>
<td valign="middle" nowrap="nowrap"> <script language="JavaScript" type="text/javascript"><!--
if ( navigator.userAgent.toLowerCase().indexOf('mozilla') != -1 && navigator.userAgent.indexOf('5.') == -1 && navigator.userAgent.indexOf('6.') == -1 )
document.write(' ');
else
document.write('</td><td> </td><td valign="top" nowrap="nowrap"><div style="position:relative"><div style="position:absolute"></div><div style="position:absolute;left:3px;top:-1px"></div></div>');
//--></script><noscript></noscript></td>
</tr>
</table></td>
</tr>
<tr>
<td class="spaceRow" colspan="2" height="1"><img src="templates/subSilver/images/spacer.gif" alt="" width="1" height="1" /></td>
</tr>
<tr>
<td width="150" align="left" valign="top" class="row2"><span class="name"><a name="2052"></a><b>Kouran</b></span><br /><span class="postdetails">Invit�<br /><br /><br /><br /><br /></span><br /></td>
<td class="row2" width="100%" height="28" valign="top"><table width="100%" border="0" cellspacing="0" cellpadding="0">
<tr>
<td width="100%"><a href="viewtopic.php?p=2052&sid=ada98f18c389a99f1eedf0a78e9775a6#2052"><img src="templates/subSilver/images/icon_minipost.gif" width="12" height="9" alt="Message" title="Message" border="0" /></a><span class="postdetails">Post� le: Mar Mai 08, 2001 9:27 pm<span class="gen"> </span> Sujet du message: RE: htaccess et client sceptique</span></td>
<td valign="top" nowrap="nowrap"><a href="posting.php?mode=quote&p=2052&sid=ada98f18c389a99f1eedf0a78e9775a6"><img src="templates/subSilver/images/lang_french/icon_quote.gif" alt="R�pondre en citant" title="R�pondre en citant" border="0" /></a> </td>
</tr>
<tr>
<td colspan="2"><hr /></td>
</tr>
<tr>
<td colspan="2"><span class="postbody">Ben cela ne risque pas de le convaincre que tu explique tout comment tu a mis en place sur Internet..... un pirate pourrai tomber dessus...
<br />
<br />
</span><span class="gensmall"></span></td>
</tr>
</table></td>
</tr>
<tr>
<td class="row2" width="150" align="left" valign="middle"><span class="nav"><a href="#top" class="nav">Revenir en haut</a></span></td>
<td class="row2" width="100%" height="28" valign="bottom" nowrap="nowrap"><table cellspacing="0" cellpadding="0" border="0" height="18" width="18">
<tr>
<td valign="middle" nowrap="nowrap"> <script language="JavaScript" type="text/javascript"><!--
if ( navigator.userAgent.toLowerCase().indexOf('mozilla') != -1 && navigator.userAgent.indexOf('5.') == -1 && navigator.userAgent.indexOf('6.') == -1 )
document.write(' ');
else
document.write('</td><td> </td><td valign="top" nowrap="nowrap"><div style="position:relative"><div style="position:absolute"></div><div style="position:absolute;left:3px;top:-1px"></div></div>');
//--></script><noscript></noscript></td>
</tr>
</table></td>
</tr>
<tr>
<td class="spaceRow" colspan="2" height="1"><img src="templates/subSilver/images/spacer.gif" alt="" width="1" height="1" /></td>
</tr>
<tr>
<td width="150" align="left" valign="top" class="row1"><span class="name"><a name="724"></a><b>Kouran</b></span><br /><span class="postdetails">Invit�<br /><br /><br /><br /><br /></span><br /></td>
<td class="row1" width="100%" height="28" valign="top"><table width="100%" border="0" cellspacing="0" cellpadding="0">
<tr>
<td width="100%"><a href="viewtopic.php?p=724&sid=ada98f18c389a99f1eedf0a78e9775a6#724"><img src="templates/subSilver/images/icon_minipost.gif" width="12" height="9" alt="Message" title="Message" border="0" /></a><span class="postdetails">Post� le: Mar Mai 08, 2001 9:27 pm<span class="gen"> </span> Sujet du message: RE: htaccess et client sceptique</span></td>
<td valign="top" nowrap="nowrap"><a href="posting.php?mode=quote&p=724&sid=ada98f18c389a99f1eedf0a78e9775a6"><img src="templates/subSilver/images/lang_french/icon_quote.gif" alt="R�pondre en citant" title="R�pondre en citant" border="0" /></a> </td>
</tr>
<tr>
<td colspan="2"><hr /></td>
</tr>
<tr>
<td colspan="2"><span class="postbody">Ben cela ne risque pas de le convaincre que tu explique tout comment tu a mis en place sur Internet..... un pirate pourrai tomber dessus...
<br />
<br />
</span><span class="gensmall"></span></td>
</tr>
</table></td>
</tr>
<tr>
<td class="row1" width="150" align="left" valign="middle"><span class="nav"><a href="#top" class="nav">Revenir en haut</a></span></td>
<td class="row1" width="100%" height="28" valign="bottom" nowrap="nowrap"><table cellspacing="0" cellpadding="0" border="0" height="18" width="18">
<tr>
<td valign="middle" nowrap="nowrap"> <script language="JavaScript" type="text/javascript"><!--
if ( navigator.userAgent.toLowerCase().indexOf('mozilla') != -1 && navigator.userAgent.indexOf('5.') == -1 && navigator.userAgent.indexOf('6.') == -1 )
document.write(' ');
else
document.write('</td><td> </td><td valign="top" nowrap="nowrap"><div style="position:relative"><div style="position:absolute"></div><div style="position:absolute;left:3px;top:-1px"></div></div>');
//--></script><noscript></noscript></td>
</tr>
</table></td>
</tr>
<tr>
<td class="spaceRow" colspan="2" height="1"><img src="templates/subSilver/images/spacer.gif" alt="" width="1" height="1" /></td>
</tr>
<tr align="center">
<td class="catBottom" colspan="2" height="28"><table cellspacing="0" cellpadding="0" border="0">
<tr><form method="post" action="viewtopic.php?t=172&start=30&sid=ada98f18c389a99f1eedf0a78e9775a6">
<td align="center"><span class="gensmall">Montrer les messages depuis: <select name="postdays"><option value="0" selected="selected">Tous les messages</option><option value="1">1 Jour</option><option value="7">7 Jours</option><option value="14">2 Semaines</option><option value="30">1 Mois</option><option value="90">3 Mois</option><option value="180">6 Mois</option><option value="364">1 An</option></select> <select name="postorder"><option value="asc" selected="selected">Le plus ancien en premier</option><option value="desc">Le plus r�cent en premier</option></select> <input type="submit" value="Aller" class="liteoption" name="submit" /></span></td>
</form></tr>
</table></td>
</tr>
</table>
<table width="100%" cellspacing="2" cellpadding="2" border="0" align="center">
<tr>
<td align="left" valign="middle" nowrap="nowrap"><span class="nav"><a href="/"><img src="templates/subSilver/images/lang_french/post.gif" border="0" alt="Poster un nouveau sujet" align="middle" /></a> <a href="/"><img src="templates/subSilver/images/lang_french/reply.gif" border="0" alt="R�pondre au sujet" align="middle" /></a></span></td>
<td align="left" valign="middle" width="100%"><span class="nav"> <a href="/" class="nav">sam-mag.com Index du Forum</a>
-> <a href="/" class="nav">Achat de mot cl�</a></span></td>
<td align="right" valign="top" nowrap="nowrap"><span class="gensmall">Toutes les heures sont au format GMT + 1 Heure</span><br /><span class="nav">Aller � la page <a href="/">Pr�c�dente</a> <a href="/">1</a>, <a href="/">2</a>, <b>3</b></span>
</td>
</tr>
<tr>
<td align="left" colspan="3"><span class="nav">Page <b>3</b> sur <b>3</b></span></td>
</tr>
</table>
<table width="100%" cellspacing="2" border="0" align="center">
<tr>
<td width="40%" valign="top" nowrap="nowrap" align="left"><span class="gensmall"></span><br />
<br />
</td>
<td align="right" valign="top" nowrap="nowrap">
<form method="get" name="jumpbox" action="viewforum.php?sid=ada98f18c389a99f1eedf0a78e9775a6" onSubmit="if(document.jumpbox.f.value == -1){return false;}"><table cellspacing="0" cellpadding="0" border="0">
<tr>
<td nowrap="nowrap"><span class="gensmall">Sauter vers: <select name="f" onchange="if(this.options[this.selectedIndex].value != -1){ forms['jumpbox'].submit() }"><option value="-1">S�lectionner un forum</option><option value="-1"> </option><option value="-1">Sam</option><option value="-1">----------------</option><option value="10">Annonces</option><option value="-1"> </option><option value="-1">R�f�rencement & Promotion</option><option value="-1">----------------</option><option value="4">R�f�rencement</option><option value="6">Echange de liens</option><option value="1"selected="selected">Achat de mot cl�</option><option value="2">Optimisation</option><option value="3">Annuaires et Moteurs</option><option value="11">Promotion de Site</option><option value="18">MSN Search : le moteur "Intelligent"</option><option value="-1"> </option><option value="-1">D�veloppement</option><option value="-1">----------------</option><option value="5">D�veloppement</option><option value="-1"> </option><option value="-1">Webmaster</option><option value="-1">----------------</option><option value="7">Cr�ation de site</option><option value="8">Pratique d'Internet</option><option value="13">Juridique</option><option value="14">Actualit�s</option><option value="15">Emploi</option><option value="16">Divers</option><option value="-1"> </option><option value="-1">Sam-Mag</option><option value="-1">----------------</option><option value="9">R�actions</option><option value="12">Test</option><option value="17">Bugs, Page Not Found, etc</option></select><input type="hidden" name="sid" value="ada98f18c389a99f1eedf0a78e9775a6" /> <input type="submit" value="Aller" class="liteoption" /></span></td>
</tr>
</table></form>
<span class="gensmall">Vous <b>ne pouvez pas</b> poster de nouveaux sujets dans ce forum<br />Vous <b>ne pouvez pas</b> r�pondre aux sujets dans ce forum<br />Vous <b>ne pouvez pas</b> �diter vos messages dans ce forum<br />Vous <b>ne pouvez pas</b> supprimer vos messages dans ce forum<br />Vous <b>ne pouvez pas</b> voter dans les sondages de ce forum<br /></span></td>
</tr>
</table>
<div align="center"><span class="copyright"><br /><br />
<!--
We request you retain the full copyright notice below including the link to www.phpbb.com.
This not only gives respect to the large amount of time given freely by the developers
but also helps build interest, traffic and use of phpBB 2.0. If you cannot (for good
reason) retain the full copyright we request you at least leave in place the
Powered by phpBB 2.0.8 line, with phpBB linked to www.phpbb.com. If you refuse
to include even this then support on our forums may be affected.
The phpBB Group : 2002
// -->
Powered by <a href="http://www.phpbb.com/" target="_phpbb" class="copyright">phpBB</a> 2.0.8 © 2001, 2002 phpBB Group<br />Traduction par : <a href="http://www.phpbb-fr.com/" target="_blank">phpBB-fr.com</a></span></div>
</td>
</tr>
</table>
</body>
</html> | | |