[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: le Gnome,et autres



Bonjour,

> "Michel Beland (professionnel de recherche)" wrote:
> > 
> > Jacques de Broin a écrit ceci:
> > 
> > > assword      \qUnMotDePasse\q
> >                              ^^
> > Attention, le deuxième \q est non seulement inutile, il procure
> > l'effet inverse du premier !  Ton mot de passe apparaît tout
> > probablement en clair dans un des fichiers écrits par syslogd
> > (/var/adm/log/messages, je crois, mais je ne suis pas sur ma machine
> > Debian pour vérifier), alors que l'intérêt de \q est justement
> > d'éviter cela.
> 
> J'ai verifie mon /var/log/messages et je n'y voit que des ??????.

Ah oui ?  J'imagine que les auteurs du logiciel l'ont modifié pour
corriger cela.  C'était probablement plus simple de modifier le logiciel
que de demander à tout le monde d'enlever le deuxième \q.  Une chose est
sûre, j'ai déjà vu mon mot de passe apparaître en clair dans
/var/log/messages pour cette raison.  Le problème avait disparu en
enlevant le deuxième \q.

> Il me semble que j'ai simplement modifie le /etc/chatscripts/provider
> standard installé par ppp. Par ailleurs, si je me rappelle bien, ce
> script était de toute facon lisible par tous.

Non, je ne crois pas.  Ça serait un trou de sécurité incroyable.  Si je
ne m'abuse, l'accès est limité à un groupe (ppp, dip ou quelque chose
comme ça).

-- 
Michel Béland                 beland@CERCA.UMontreal.CA
professionnel de recherche    tél: (514)369-5223  fax: (514)369-3880
CERCA (Centre de Recherche en Calcul appliqué)
5160, boul. Décarie, bureau 400(423), Montréal (Québec), Canada, H3X 2H9


Reply to: