Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 27/06/2024, à 12:00

fernand1

(résolu) raccourcir mot de passe

Bonjour,
Je souhaite raccourcir mon mot de passe d'accès à ubuntu.
La commande passwd permet de le faire, mais mon mot de passe comporte 8 chiffres.
Je souhaite revenir à 4 chiffres et la commande n'en démord pas, elle veut un nouveau pass de 8 chiffres.
Y-a-t-il un truc?
Merci et au plaisir de vous lire.
Fernand1

Dernière modification par fernand1 (Le 27/06/2024, à 17:12)

Hors ligne

#2 Le 27/06/2024, à 13:18

soshy

Re : (résolu) raccourcir mot de passe

Salut,
si tu le changes en admin tu dois pouvoir le faire

sudo passwd nom_utilisateur

Hors ligne

#3 Le 27/06/2024, à 14:25

inbox

Re : (résolu) raccourcir mot de passe

Salut,

Si tu mets un mot de passe à 4 chiffes, autant ne pas en mettre. Un mot de passe si faible est crackable en moins d'1/100ème. C'est probablement pour cette raison que ton nouveau mot de passe est refusé.

Pour résumer, un mot de passe de 4 chiffres équivaut à ne pas en avoir mis un.

A+


Un problème résolu ? Indiquez le en modifiant le titre du sujet.

Hors ligne

#4 Le 27/06/2024, à 14:43

jplemoine

Re : (résolu) raccourcir mot de passe

J'avais trouvé un document où ils avaient calculé le temps pour trouver un mot de passe en attaque "brut force" (tu testes chaque combinaison) avec la puissance des ordinateurs de 2023.
Pour être valable, un mot de passe, c'est :
- Au moins 1 majuscule
- Au moins 1 minuscule
- Au moins 1 chiffre
- Au moins 1 caractère non-alphanumérique (ni lettre, ni chiffre)
- Une longueur d'au moins 12 caractères


Ce compte ne servira plus : vous pouvez le supprimer si le coeur vous en dit...
Laissé par l'auteur pour historique.

Hors ligne

#5 Le 27/06/2024, à 15:48

fernand1

Re : (résolu) raccourcir mot de passe

Bien, merci, j'en prends acte, je vais tenter d:en mettre plus.
Pour soshy, ça ne fonctionne pas. C:est d'ailleurs comme ça que je tente, mais Ubuntu en veut toujours 8

Dernière modification par fernand1 (Le 27/06/2024, à 15:51)

Hors ligne

#6 Le 27/06/2024, à 16:22

jplemoine

Re : (résolu) raccourcir mot de passe

Je viens de tester. La méthode de @soshy fonctionne très bien sur un Xubuntu 22.04.
J'ai essayé avec un mot de passe de 4 chiffres en étant connecté root ou avec un sudo (comme préconisé) : ça fonctionne très bien.

NB : J'ai évidement supprimé l'utilisateur avec un mot de passe faible immédiatement après mes tests.


Ce compte ne servira plus : vous pouvez le supprimer si le coeur vous en dit...
Laissé par l'auteur pour historique.

Hors ligne

#7 Le 27/06/2024, à 16:35

fernand1

Re : (résolu) raccourcir mot de passe

J'ai retenté la méthode de @ soshy

yvon@yvon-Aspire-A315-53:~$ sudo passwd yvon
[sudo] Mot de passe de yvon : 
Nouveau mot de passe : 
MOT DE PASSE INCORRECT : Le mot de passe comporte moins de 8 caractères
Retapez le nouveau mot de passe : 

sans succès sur ubuntu 24
sans succès sur ubuntu 22
Ca fonctionne sur ubuntu 20

On ne va pas s'appesantir là-dessus
Restons prudents et conservons nos huit chiffres
12345678 ?
Je clôture et merci.

Dernière modification par fernand1 (Le 27/06/2024, à 17:11)

Hors ligne

#8 Le 27/06/2024, à 17:18

jplemoine

Re : (résolu) raccourcir mot de passe

Il semble possible de diminuer le nombre de caractères d'après cette page
Il faut changer dans /etc/pam.d/common-password, la ligne qui commence par password par la ligne

password [success=1 default=ignore] pam_unix.so minlen=4 sha512

Mais faut pas se tromper sinon, tu risques de ne plus pouvoir de connecter.


Ce compte ne servira plus : vous pouvez le supprimer si le coeur vous en dit...
Laissé par l'auteur pour historique.

Hors ligne

#9 Le 27/06/2024, à 17:58

fernand1

Re : (résolu) raccourcir mot de passe

merci, mais je ne vais pas prendre le risque

Hors ligne

#10 Le 28/06/2024, à 07:00

serged

Re : (résolu) raccourcir mot de passe

inbox a écrit :

Salut,

Si tu mets un mot de passe à 4 chiffes, autant ne pas en mettre. Un mot de passe si faible est crackable en moins d'1/100ème. C'est probablement pour cette raison que ton nouveau mot de passe est refusé.

Pour résumer, un mot de passe de 4 chiffres équivaut à ne pas en avoir mis un.

A+

Pour un compte local, le mdp sert uniquement à se loguer sur la machine (et pour sudo). Sa taille et sa complexité importent peu. Perso mon mdp session n'a que 2 lettres (mes initiales), et je ne m'en porte pas plus mal.


LinuxMint Vera Cinnamon et d'autres machines en MATE, XFCE... 20.x , 21.x ou 19.x
Tour : Asus F2A55 / AMD A8-5600K APU 3,6GHz / RAM 16Go / Nvidia GeForce GT610 / LM21.1 Cinnamon
Portable : LDLC Mercure MH : Celeron N3450 /RAM 4Go / Intel HD graphics 500 i915 / biboot Win 10 (sur SSD) - LM21.1 MATE (sur HDD)

Hors ligne

#11 Le 28/06/2024, à 07:08

Watael

Re : (résolu) raccourcir mot de passe

serged a écrit :

Pour un compte local, le mdp sert uniquement à se loguer sur la machine (et pour sudo).

parce que pour un compte distant, ça peut servir à autre chose ?


Connected \o/
Welcome to sHell. · eval is evil.

En ligne

#12 Le 28/06/2024, à 08:35

alh54

Re : (résolu) raccourcir mot de passe

serged a écrit :

Pour un compte local, le mdp sert uniquement à se loguer sur la machine (et pour sudo). Sa taille et sa complexité importent peu. Perso mon mdp session n'a que 2 lettres (mes initiales), et je ne m'en porte pas plus mal.

A tes risques et perils! un exemple simple:
On peut se connecter à ta ta machine en ssh et avec sudo on fait ce qu'on veut.
Cela m'est arrivé de voir dans les logs des tentatives de connexion ssh rejetées car le mot de passe n'était pas correct.

Dernière modification par alh54 (Le 28/06/2024, à 08:44)

Hors ligne

#13 Le 28/06/2024, à 10:36

soshy

Re : (résolu) raccourcir mot de passe

alh54 a écrit :

A tes risques et perils! un exemple simple:
On peut se connecter à ta ta machine en ssh et avec sudo on fait ce qu'on veut.

1. Il me semble que le serveur ssh n'est pas installé par défaut sur une installation desktop.
2. Pour une machine personnelle, elle est très souvent connecté à internet derrière un NAT, donc pas directement adressable depuis l'exterieur du réseau local. Il faut donc que "l'attaquant" soit sur le réseau, ce qui là encore réduit grandement les risques.
3. Si on ouvre la possibilité de connexion à distance, en particulier depuis internet, il faut évidemment réfléchir à la sécurité, et dans ce cas là, on désactive la connexion par mot de passe purement et simplement de la config ssh.

alh54 a écrit :

Cela m'est arrivé de voir dans les logs des tentatives de connexion ssh rejetées car le mot de passe n'était pas correct.

Oui, et il n'y a pas de problème si la connexion ssh par mot de passe est désactivée.

Dernière modification par soshy (Le 28/06/2024, à 10:37)

Hors ligne

#14 Le 28/06/2024, à 14:30

inbox

Re : (résolu) raccourcir mot de passe

serged a écrit :
inbox a écrit :

Salut,

Si tu mets un mot de passe à 4 chiffes, autant ne pas en mettre. Un mot de passe si faible est crackable en moins d'1/100ème. C'est probablement pour cette raison que ton nouveau mot de passe est refusé.

Pour résumer, un mot de passe de 4 chiffres équivaut à ne pas en avoir mis un.

A+

Pour un compte local, le mdp sert uniquement à se loguer sur la machine (et pour sudo). Sa taille et sa complexité importent peu. Perso mon mdp session n'a que 2 lettres (mes initiales), et je ne m'en porte pas plus mal.

C'est bien vrai. On se demande d'ailleurs pourquoi les règles de gestion des mots de passe sont de plus en plus strictes. Sûrement des personnes paranoïaques...


Un problème résolu ? Indiquez le en modifiant le titre du sujet.

Hors ligne

#15 Le 28/06/2024, à 14:55

erresse

Re : (résolu) raccourcir mot de passe

inbox a écrit :

C'est bien vrai. On se demande d'ailleurs pourquoi les règles de gestion des mots de passe sont de plus en plus strictes. Sûrement des personnes paranoïaques...

Même pas... Juste des emmerdeurs, c'est tout !!!  lol


Plus de 50 ans d'informatique, ça en fait des lignes de commandes en console, mais on n'avait pas le choix...
Excellente raison pour, aujourd'hui qu'on le peut, utiliser au maximum les INTERFACES GRAPHIQUES !
Important : Une fois le problème solutionné, pensez à clore votre sujet en ajoutant [Résolu] devant le titre du 1er message, et un bref récapitulatif de la solution à la fin de celui-ci. Merci.

Hors ligne

#16 Le 28/06/2024, à 15:14

jplemoine

Re : (résolu) raccourcir mot de passe

Pour le compte local (c'est à dire sans serveur de type Apache, ssh, ftp,..) et derrière un NAT, il n'y a pas de problème MAIS :
- rien ne dit que tu ne vas pas installer un service un jour et pas faire attention : autant prendre une bonne pratique dès le départ
- rien ne dit qu'il n'il y ait pas une faille dans l'isolation du NAT
- rien ne dit qu'il n'y ait pas un autre appareil un jour qui soit infecté et qui serve de rebond

Et perso, je suis paranoïaque ET un gros (150kg / 1m73) emmerdeur.

Et pour la petite histoire, un jour, il m'a fallu 5mn pour créer des comptes sur un serveur soit disant protégé (un des comptes avait un mot de passe faible).


Ce compte ne servira plus : vous pouvez le supprimer si le coeur vous en dit...
Laissé par l'auteur pour historique.

Hors ligne