#1 Le 27/06/2024, à 12:00
- fernand1
(résolu) raccourcir mot de passe
Bonjour,
Je souhaite raccourcir mon mot de passe d'accès à ubuntu.
La commande passwd permet de le faire, mais mon mot de passe comporte 8 chiffres.
Je souhaite revenir à 4 chiffres et la commande n'en démord pas, elle veut un nouveau pass de 8 chiffres.
Y-a-t-il un truc?
Merci et au plaisir de vous lire.
Fernand1
Dernière modification par fernand1 (Le 27/06/2024, à 17:12)
Hors ligne
#2 Le 27/06/2024, à 13:18
- soshy
Re : (résolu) raccourcir mot de passe
Salut,
si tu le changes en admin tu dois pouvoir le faire
sudo passwd nom_utilisateur
Hors ligne
#3 Le 27/06/2024, à 14:25
- inbox
Re : (résolu) raccourcir mot de passe
Salut,
Si tu mets un mot de passe à 4 chiffes, autant ne pas en mettre. Un mot de passe si faible est crackable en moins d'1/100ème. C'est probablement pour cette raison que ton nouveau mot de passe est refusé.
Pour résumer, un mot de passe de 4 chiffres équivaut à ne pas en avoir mis un.
A+
Un problème résolu ? Indiquez le en modifiant le titre du sujet.
Hors ligne
#4 Le 27/06/2024, à 14:43
- jplemoine
Re : (résolu) raccourcir mot de passe
J'avais trouvé un document où ils avaient calculé le temps pour trouver un mot de passe en attaque "brut force" (tu testes chaque combinaison) avec la puissance des ordinateurs de 2023.
Pour être valable, un mot de passe, c'est :
- Au moins 1 majuscule
- Au moins 1 minuscule
- Au moins 1 chiffre
- Au moins 1 caractère non-alphanumérique (ni lettre, ni chiffre)
- Une longueur d'au moins 12 caractères
Ce compte ne servira plus : vous pouvez le supprimer si le coeur vous en dit...
Laissé par l'auteur pour historique.
Hors ligne
#5 Le 27/06/2024, à 15:48
- fernand1
Re : (résolu) raccourcir mot de passe
Bien, merci, j'en prends acte, je vais tenter d:en mettre plus.
Pour soshy, ça ne fonctionne pas. C:est d'ailleurs comme ça que je tente, mais Ubuntu en veut toujours 8
Dernière modification par fernand1 (Le 27/06/2024, à 15:51)
Hors ligne
#6 Le 27/06/2024, à 16:22
- jplemoine
Re : (résolu) raccourcir mot de passe
Je viens de tester. La méthode de @soshy fonctionne très bien sur un Xubuntu 22.04.
J'ai essayé avec un mot de passe de 4 chiffres en étant connecté root ou avec un sudo (comme préconisé) : ça fonctionne très bien.
NB : J'ai évidement supprimé l'utilisateur avec un mot de passe faible immédiatement après mes tests.
Ce compte ne servira plus : vous pouvez le supprimer si le coeur vous en dit...
Laissé par l'auteur pour historique.
Hors ligne
#7 Le 27/06/2024, à 16:35
- fernand1
Re : (résolu) raccourcir mot de passe
J'ai retenté la méthode de @ soshy
yvon@yvon-Aspire-A315-53:~$ sudo passwd yvon
[sudo] Mot de passe de yvon :
Nouveau mot de passe :
MOT DE PASSE INCORRECT : Le mot de passe comporte moins de 8 caractères
Retapez le nouveau mot de passe :
sans succès sur ubuntu 24
sans succès sur ubuntu 22
Ca fonctionne sur ubuntu 20
On ne va pas s'appesantir là-dessus
Restons prudents et conservons nos huit chiffres
12345678 ?
Je clôture et merci.
Dernière modification par fernand1 (Le 27/06/2024, à 17:11)
Hors ligne
#8 Le 27/06/2024, à 17:18
- jplemoine
Re : (résolu) raccourcir mot de passe
Il semble possible de diminuer le nombre de caractères d'après cette page
Il faut changer dans /etc/pam.d/common-password, la ligne qui commence par password par la ligne
password [success=1 default=ignore] pam_unix.so minlen=4 sha512
Mais faut pas se tromper sinon, tu risques de ne plus pouvoir de connecter.
Ce compte ne servira plus : vous pouvez le supprimer si le coeur vous en dit...
Laissé par l'auteur pour historique.
Hors ligne
#9 Le 27/06/2024, à 17:58
- fernand1
Re : (résolu) raccourcir mot de passe
merci, mais je ne vais pas prendre le risque
Hors ligne
#10 Le 28/06/2024, à 07:00
- serged
Re : (résolu) raccourcir mot de passe
Salut,
Si tu mets un mot de passe à 4 chiffes, autant ne pas en mettre. Un mot de passe si faible est crackable en moins d'1/100ème. C'est probablement pour cette raison que ton nouveau mot de passe est refusé.
Pour résumer, un mot de passe de 4 chiffres équivaut à ne pas en avoir mis un.
A+
Pour un compte local, le mdp sert uniquement à se loguer sur la machine (et pour sudo). Sa taille et sa complexité importent peu. Perso mon mdp session n'a que 2 lettres (mes initiales), et je ne m'en porte pas plus mal.
LinuxMint Vera Cinnamon et d'autres machines en MATE, XFCE... 20.x , 21.x ou 19.x
Tour : Asus F2A55 / AMD A8-5600K APU 3,6GHz / RAM 16Go / Nvidia GeForce GT610 / LM21.1 Cinnamon
Portable : LDLC Mercure MH : Celeron N3450 /RAM 4Go / Intel HD graphics 500 i915 / biboot Win 10 (sur SSD) - LM21.1 MATE (sur HDD)
Hors ligne
#11 Le 28/06/2024, à 07:08
- Watael
Re : (résolu) raccourcir mot de passe
Pour un compte local, le mdp sert uniquement à se loguer sur la machine (et pour sudo).
parce que pour un compte distant, ça peut servir à autre chose ?
Connected \o/
Welcome to sHell. · eval is evil.
Hors ligne
#12 Le 28/06/2024, à 08:35
- alh54
Re : (résolu) raccourcir mot de passe
Pour un compte local, le mdp sert uniquement à se loguer sur la machine (et pour sudo). Sa taille et sa complexité importent peu. Perso mon mdp session n'a que 2 lettres (mes initiales), et je ne m'en porte pas plus mal.
A tes risques et perils! un exemple simple:
On peut se connecter à ta ta machine en ssh et avec sudo on fait ce qu'on veut.
Cela m'est arrivé de voir dans les logs des tentatives de connexion ssh rejetées car le mot de passe n'était pas correct.
Dernière modification par alh54 (Le 28/06/2024, à 08:44)
Hors ligne
#13 Le 28/06/2024, à 10:36
- soshy
Re : (résolu) raccourcir mot de passe
A tes risques et perils! un exemple simple:
On peut se connecter à ta ta machine en ssh et avec sudo on fait ce qu'on veut.
1. Il me semble que le serveur ssh n'est pas installé par défaut sur une installation desktop.
2. Pour une machine personnelle, elle est très souvent connecté à internet derrière un NAT, donc pas directement adressable depuis l'exterieur du réseau local. Il faut donc que "l'attaquant" soit sur le réseau, ce qui là encore réduit grandement les risques.
3. Si on ouvre la possibilité de connexion à distance, en particulier depuis internet, il faut évidemment réfléchir à la sécurité, et dans ce cas là, on désactive la connexion par mot de passe purement et simplement de la config ssh.
Cela m'est arrivé de voir dans les logs des tentatives de connexion ssh rejetées car le mot de passe n'était pas correct.
Oui, et il n'y a pas de problème si la connexion ssh par mot de passe est désactivée.
Dernière modification par soshy (Le 28/06/2024, à 10:37)
Hors ligne
#14 Le 28/06/2024, à 14:30
- inbox
Re : (résolu) raccourcir mot de passe
inbox a écrit :Salut,
Si tu mets un mot de passe à 4 chiffes, autant ne pas en mettre. Un mot de passe si faible est crackable en moins d'1/100ème. C'est probablement pour cette raison que ton nouveau mot de passe est refusé.
Pour résumer, un mot de passe de 4 chiffres équivaut à ne pas en avoir mis un.
A+
Pour un compte local, le mdp sert uniquement à se loguer sur la machine (et pour sudo). Sa taille et sa complexité importent peu. Perso mon mdp session n'a que 2 lettres (mes initiales), et je ne m'en porte pas plus mal.
C'est bien vrai. On se demande d'ailleurs pourquoi les règles de gestion des mots de passe sont de plus en plus strictes. Sûrement des personnes paranoïaques...
Un problème résolu ? Indiquez le en modifiant le titre du sujet.
Hors ligne
#15 Le 28/06/2024, à 14:55
- erresse
Re : (résolu) raccourcir mot de passe
C'est bien vrai. On se demande d'ailleurs pourquoi les règles de gestion des mots de passe sont de plus en plus strictes. Sûrement des personnes paranoïaques...
Même pas... Juste des emmerdeurs, c'est tout !!!
Plus de 50 ans d'informatique, ça en fait des lignes de commandes en console, mais on n'avait pas le choix...
Excellente raison pour, aujourd'hui qu'on le peut, utiliser au maximum les INTERFACES GRAPHIQUES !
Important : Une fois le problème solutionné, pensez à clore votre sujet en ajoutant [Résolu] devant le titre du 1er message, et un bref récapitulatif de la solution à la fin de celui-ci. Merci.
Hors ligne
#16 Le 28/06/2024, à 15:14
- jplemoine
Re : (résolu) raccourcir mot de passe
Pour le compte local (c'est à dire sans serveur de type Apache, ssh, ftp,..) et derrière un NAT, il n'y a pas de problème MAIS :
- rien ne dit que tu ne vas pas installer un service un jour et pas faire attention : autant prendre une bonne pratique dès le départ
- rien ne dit qu'il n'il y ait pas une faille dans l'isolation du NAT
- rien ne dit qu'il n'y ait pas un autre appareil un jour qui soit infecté et qui serve de rebond
Et perso, je suis paranoïaque ET un gros (150kg / 1m73) emmerdeur.
Et pour la petite histoire, un jour, il m'a fallu 5mn pour créer des comptes sur un serveur soit disant protégé (un des comptes avait un mot de passe faible).
Ce compte ne servira plus : vous pouvez le supprimer si le coeur vous en dit...
Laissé par l'auteur pour historique.
Hors ligne