You are not logged in.

Announcement

 Téléchargez la dernière version stable de GLPI      -     Et vous, que pouvez vous faire pour le projet GLPI ? :  Contribuer
 Download last stable version of GLPI                      -     What can you do for GLPI ? :  Contribute

#1 2005-03-10 19:12:08

BigBob
Member
From: FRANCE
Registered: 2004-10-14
Posts: 41
Website

Suggestion ...

Bonjour,

Je ne sais pas si l'idée est lumineuse, mais la voici  :

Serait t'il possible pour les machines déclarées en serveur d'avoir un champ texte encrypté pour saisir les mots de passes vnc, tse, session windows et tout autres, et que ceux ci ne soient visibles qu'après la saisie d'un mot de passe.

Keep the good job ...

Offline

#2 2005-03-10 19:31:25

Haldan
Member
Registered: 2004-11-26
Posts: 43
Website

Re: Suggestion ...

Ca peut-être effectivement interessant.

Mais pourquoi encrypter le mot de passe ?
Si on l'encryptes, il faut le décrypter (pour info, la fonction md5 ne permet pas de décrypter).

=> pour décrypter il faut coder le module de décryptage
=> à partir du moment où on a accès au module de décryptage il ne sert plus à grand chose de crypter

Donc, à mon avis, une protection par mot de passe peut largement suffire dans la plupart des cas.


$bouh="Hello World";
for ($i=0;$i<(strlen ($bouh));$i++) {
    echo $bouh[$i];
}

Offline

#3 2005-03-11 14:37:10

aurel
Member
From: France
Registered: 2004-09-23
Posts: 1,252

Re: Suggestion ...

ouai mon avis perso sur les mot de passe meme vnc sur un server c'est pas terrible niveau securite.


Prod GLPI 10.0.14 , GLPI Agent 1.7.3

Offline

#4 2005-03-11 15:28:06

baaz
Member
Registered: 2004-09-13
Posts: 513

Re: Suggestion ...

Mon avis sur la question c'est que ça pose des trop gros probleme de sécurité, si vous voulez stocker des mots de passes quelque part utilisez les champs commentaire mais c'est a vos risques et périls.

On pourrai envisager un onglet supplémentaire dans les fiches de postes et/ou matériel reseau qui ne serait accessible qu'aux utilisateurs Admin ou superadmin et qu'on appelerai "info confidentielles", dans lequel on aurait un champ texte un peu foure tout dans lequel chacun mettrai ce qu'il veut.

C'est une idée... on va en discuter.


Bazile Lebeau

Offline

#5 2005-03-11 18:45:47

Haldan
Member
Registered: 2004-11-26
Posts: 43
Website

Re: Suggestion ...

L'éternel soucis des mots de passe...

Ou les stocker ? comment les stocker ? qui a le droit de les voir ?
Le soucis apparait lorsqu'il faut mettre un mot de passe pour proteger les mots de passe : il faut retenir le mot de passe qui permet l'accès smile


$bouh="Hello World";
for ($i=0;$i<(strlen ($bouh));$i++) {
    echo $bouh[$i];
}

Offline

#6 2005-03-13 12:04:27

aurel
Member
From: France
Registered: 2004-09-23
Posts: 1,252

Re: Suggestion ...

un mot de passe unique avec des variante c'est simple et efficace smile C'est ce qu'on utilise au boulot et c'est pas mal du tout et ca evite de retenir une dizaine de passwords

@+


Prod GLPI 10.0.14 , GLPI Agent 1.7.3

Offline

Board footer

Powered by FluxBB