diff --git a/unix/loguer.tml b/unix/loguer.tml index c776983..5ac3012 100644 --- a/unix/loguer.tml +++ b/unix/loguer.tml @@ -58,8 +58,9 @@ que l'ordinateur affiche
passwd:

Et tapez votre mot de passe. La machine va ramer -quelques instants et lancer l'interface graphique. La suite est une autre -histoire à suivre dans le présentation de la config +quelques instants et lancer l'interface graphique. La suite est une +autre histoire à suivre dans le présentation de la config conscrits...

Quand vous voulez partir, il faut vous déloguer, c'est-à-dire quitter @@ -83,38 +84,46 @@ menu.

Changer son mot de passe

-

C'est la première chose à faire après l'ouverture de votr +

C'est la première chose à faire après l'ouverture de votre compte...

Le quoi et le pourquoi

Le mot de passe est, vous l'aurez compris, un élément clé de la -sécurité de votre compte et des informations qu'il contient, mais aussi -de votre « personnalité informatique » : vous êtes responsable de ce -que vous faites à partir de votre compte (les courriers que vous envoyez, -etc.) ; si un intrus vous vole votre mot de passe, il pourra usurper -votre identité pour commetre des actions malintentionnées et c'est vous -qui en subirez les conséquences. Sachez qu'en raison du raccordement de -l'ENS à l'Internet, vous devez vous méfier d'une population infiniment -plus vaste que la communauté normalienne !

+sécurité de votre compte et des informations qu'il contient, mais +aussi de votre « personnalité informatique » : vous êtes responsable +de ce que vous faites à partir de votre compte (les courriers que vous +envoyez, etc.). Si un intrus vole votre mot de passe, il pourra +usurper votre identité pour commetre des actions malintentionnées et +c'est vous qui en subirez les conséquences. Sachez qu'en raison du +raccordement de l'ENS à l'Internet, vous devez vous méfier d'une +population infiniment plus vaste que la communauté normalienne !

-

Un minimum de paranoïa s'impose donc à propos de votre mot de passe : -il est STRICTEMENT PERSONNEL. Vous ne devez pas le noter -sur un papier, vous ne devez en aucun cas le communiquer à quiconque, -même pour donner procuration sur votre compte ; si vous le divulguez par -erreur (par exemple, en confondant les moments de taper votre login et -votre mot de passe...), vous devez en changer immédiatement. Vous devez -aussi en changer à chaque fois que le SPI vous le demande, à la réception -de votre compte, et lorsque vous craignez d'avoir été piraté.

+

Un minimum de paranoïa s'impose donc à propos de votre mot de +passe : comme un code de Carte bleue, il est STRICTEMENT +PERSONNEL. Vous ne devez pas le noter sur un papier, vous ne +devez en aucun cas le communiquer à quiconque, même pour donner +procuration sur votre compte. Si vous le divulguez par erreur (par +exemple, en confondant les moments de taper votre login et votre mot +de passe...), vous devez en changer immédiatement. Vous devez aussi en +changer à chaque fois que le SPI vous le demande, à la réception de +votre compte, et lorsque vous craignez d'avoir été piraté.

+ +
+Attention : ni le SPI, ni les Gourous, ni les Tuteurs +ne vous demanderont jamais votre mot de passe. Ne le leur donnez pas +non plus spontanément, ils n'en ont pas besoin pour vous répondre et +vous aider. +

Choisir un mot de passe

Pour des raisons de sécurité, choisir un mot de passe n'est pas si -simple. Il faut qu'il comporte au moins six caractères, qu'il contienne -des majuscules, des minuscules et des signes non-alphabétiques (chiffres -ou ponctuation), et surtout qu'il ne soit pas trop proche d'un mot du -dictionnaire ni d'une donnée qui vous est personnelle (votre nom de -login, votre date de naissance, etc.)

+simple. Il faut qu'il comporte au moins six caractères, qu'il +contienne des majuscules, des minuscules et des signes +non-alphabétiques (chiffres ou ponctuation), et surtout qu'il ne soit +pas trop proche d'un mot du dictionnaire ni d'une donnée qui vous est +personnelle (votre nom de login, votre date de naissance, etc.)

Toutes ces précautions ont pour but de vous protéger contre les attaques dites à dictionnaire, qui consistent à essayer de deviner votre @@ -127,35 +136,82 @@ de prendre les initiales de tous les mots d'un po mais rajoutez tout de même quelques chiffres ou variations en majuscules.

+

Si vous êtes à court d'idées, utilisez le programme APG (comme Automated Password generator? +c'est-à-dire « générateur automatique de mots de passe »). Tapez +simplement apg pour obtenir une liste de 6 mots de +passe. Vous pouvez recommencer jusqu'à en trouver un qui vous plaît. +

+ +

+Pour produire des mots de passe conformes à la politique de sécurité +de l'ENS, utilisez l'option -M N qui exige l'inclusion +d'un ou plusieurs chiffres dans le mot de passe. Ainsi : +

+ +
+clipper ~ $ apg -M N
+natbyn7 (nat-byn-SEVEN)
+whon3ok (whon-THREE-ok)
+vajmyik4 (vaj-myik-FOUR)
+epijyec3 (ep-ij-yec-THREE)
+eymraf9 (eym-raf-NINE)
+jeygs3 (jeygs-THREE)
+
+ +

+Entre parenthèses, à droite du mot de passe proposé, figure sa +prononciation (anglaise), ce qui vous permet de mieux retenir votre +nouveau mot de passe. Pour plus de sécurité, vous pouvez également +utiliser l'option -M C, qui mêle majuscules et +minuscules. +

+ +
+clipper ~ $ apg -M NC
+PakCod0 (Pak-Cod-ZERO)
+ekMyk6 (ek-Myk-SIX)
+prubEn3 (prub-En-THREE)
+HykVav2 (Hyk-Vav-TWO)
+VepOt4 (Vep-Ot-FOUR)
+kijEs9 (kij-Es-NINE)
+

Changer votre mot de passe

-

Une fois que vous avez fait votre choix, tapez dans une fenêtre -terminal :

+
+Attention : pour des raisons techniques, on ne peut +pas changer son mot de passe sur un PC. Il faut se loguer sur une +station Sun, par exemple clipper. +
-
passwd
+

Une fois que vous avez choisi votre nouveau mot de passe, tapez +dans une fenêtre terminal passwd : +

-

Tapez ensuite votre mot de passe actuel, puis Enter. -Le programme demande votre nouveau mot de passe, puis le redemande +

+clipper ~ $ passwd
+passwd:  Changing password for toto
+Enter login(NIS) password: 
+
+ +

Tapez ensuite votre mot de passe +actuel, puis Enter. Le programme +demande votre nouveau mot de passe, puis le redemande (ainsi, on est sûr que c'est le bon mot de passe, ou du moins que vous avez fait deux fois la même faute de frappe !).

-

Le changement de mot de passe prend effet au plus une demi-heure plus -tard, le temps que les fichiers de mots de passe soient diffusés à toutes -les machines.

- -

-&icone.attention; Attention toutefois : on ne peut pas changer son mot de -passe sur un PC. Si vous êtes logué sur un PC, utilisez ssh -pour vous loguer sur une Sun, par exemple clipper : -

- -
ssh clipper
- +
+À noter : le changement de mot de passe n'est pas +immédiat. En général, il faut moins d'une demi-heure pour que les +fichiers de mots de passe soient diffusés à toutes les machines. +
Auteur : Dominique Quatravaux (1998) -Émilia Robin (2000), François-Xavier Coudert (2002). Dernière -modification le 2002-11-14.
+Émilia Robin (2000), François-Xavier Coudert (2002), Marie-Lan Nguyen +(2003). Dernière modification : le