diff --git a/unix/loguer.tml b/unix/loguer.tml index c776983..5ac3012 100644 --- a/unix/loguer.tml +++ b/unix/loguer.tml @@ -58,8 +58,9 @@ que l'ordinateur affiche
passwd:
Et tapez votre mot de passe. La machine va ramer -quelques instants et lancer l'interface graphique. La suite est une autre -histoire à suivre dans le présentation de la config +quelques instants et lancer l'interface graphique. La suite est une +autre histoire à suivre dans le présentation de la config conscrits...
Quand vous voulez partir, il faut vous déloguer, c'est-à-dire quitter @@ -83,38 +84,46 @@ menu.
C'est la première chose à faire après l'ouverture de votr +
C'est la première chose à faire après l'ouverture de votre compte...
Le mot de passe est, vous l'aurez compris, un élément clé de la -sécurité de votre compte et des informations qu'il contient, mais aussi -de votre « personnalité informatique » : vous êtes responsable de ce -que vous faites à partir de votre compte (les courriers que vous envoyez, -etc.) ; si un intrus vous vole votre mot de passe, il pourra usurper -votre identité pour commetre des actions malintentionnées et c'est vous -qui en subirez les conséquences. Sachez qu'en raison du raccordement de -l'ENS à l'Internet, vous devez vous méfier d'une population infiniment -plus vaste que la communauté normalienne !
+sécurité de votre compte et des informations qu'il contient, mais +aussi de votre « personnalité informatique » : vous êtes responsable +de ce que vous faites à partir de votre compte (les courriers que vous +envoyez, etc.). Si un intrus vole votre mot de passe, il pourra +usurper votre identité pour commetre des actions malintentionnées et +c'est vous qui en subirez les conséquences. Sachez qu'en raison du +raccordement de l'ENS à l'Internet, vous devez vous méfier d'une +population infiniment plus vaste que la communauté normalienne ! -Un minimum de paranoïa s'impose donc à propos de votre mot de passe : -il est STRICTEMENT PERSONNEL. Vous ne devez pas le noter -sur un papier, vous ne devez en aucun cas le communiquer à quiconque, -même pour donner procuration sur votre compte ; si vous le divulguez par -erreur (par exemple, en confondant les moments de taper votre login et -votre mot de passe...), vous devez en changer immédiatement. Vous devez -aussi en changer à chaque fois que le SPI vous le demande, à la réception -de votre compte, et lorsque vous craignez d'avoir été piraté.
+Un minimum de paranoïa s'impose donc à propos de votre mot de +passe : comme un code de Carte bleue, il est STRICTEMENT +PERSONNEL. Vous ne devez pas le noter sur un papier, vous ne +devez en aucun cas le communiquer à quiconque, même pour donner +procuration sur votre compte. Si vous le divulguez par erreur (par +exemple, en confondant les moments de taper votre login et votre mot +de passe...), vous devez en changer immédiatement. Vous devez aussi en +changer à chaque fois que le SPI vous le demande, à la réception de +votre compte, et lorsque vous craignez d'avoir été piraté.
+ +Pour des raisons de sécurité, choisir un mot de passe n'est pas si -simple. Il faut qu'il comporte au moins six caractères, qu'il contienne -des majuscules, des minuscules et des signes non-alphabétiques (chiffres -ou ponctuation), et surtout qu'il ne soit pas trop proche d'un mot du -dictionnaire ni d'une donnée qui vous est personnelle (votre nom de -login, votre date de naissance, etc.)
+simple. Il faut qu'il comporte au moins six caractères, qu'il +contienne des majuscules, des minuscules et des signes +non-alphabétiques (chiffres ou ponctuation), et surtout qu'il ne soit +pas trop proche d'un mot du dictionnaire ni d'une donnée qui vous est +personnelle (votre nom de login, votre date de naissance, etc.)Toutes ces précautions ont pour but de vous protéger contre les attaques dites à dictionnaire, qui consistent à essayer de deviner votre @@ -127,35 +136,82 @@ de prendre les initiales de tous les mots d'un po mais rajoutez tout de même quelques chiffres ou variations en majuscules.
+Si vous êtes à court d'idées, utilisez le programme APG (comme Automated Password generator?
+c'est-à-dire « générateur automatique de mots de passe »). Tapez
+simplement apg
pour obtenir une liste de 6 mots de
+passe. Vous pouvez recommencer jusqu'à en trouver un qui vous plaît.
+
+Pour produire des mots de passe conformes à la politique de sécurité
+de l'ENS, utilisez l'option -M N
qui exige l'inclusion
+d'un ou plusieurs chiffres dans le mot de passe. Ainsi :
+
+clipper ~ $ apg -M N
+natbyn7 (nat-byn-SEVEN)
+whon3ok (whon-THREE-ok)
+vajmyik4 (vaj-myik-FOUR)
+epijyec3 (ep-ij-yec-THREE)
+eymraf9 (eym-raf-NINE)
+jeygs3 (jeygs-THREE)
+
+
+
+Entre parenthèses, à droite du mot de passe proposé, figure sa
+prononciation (anglaise), ce qui vous permet de mieux retenir votre
+nouveau mot de passe. Pour plus de sécurité, vous pouvez également
+utiliser l'option -M C
, qui mêle majuscules et
+minuscules.
+
+clipper ~ $ apg -M NC
+PakCod0 (Pak-Cod-ZERO)
+ekMyk6 (ek-Myk-SIX)
+prubEn3 (prub-En-THREE)
+HykVav2 (Hyk-Vav-TWO)
+VepOt4 (Vep-Ot-FOUR)
+kijEs9 (kij-Es-NINE)
+
Une fois que vous avez fait votre choix, tapez dans une fenêtre -terminal :
+clipper
.
+passwd+
Une fois que vous avez choisi votre nouveau mot de passe, tapez
+dans une fenêtre terminal passwd
:
+
Tapez ensuite votre mot de passe actuel, puis Enter. -Le programme demande votre nouveau mot de passe, puis le redemande +
+clipper ~ $ passwd
+passwd: Changing password for toto
+Enter login(NIS) password:
+
+
+Tapez ensuite votre mot de passe
+actuel, puis Enter
. Le programme
+demande votre nouveau mot de passe, puis le redemande
(ainsi, on est sûr que c'est le bon mot de passe, ou du moins que vous
avez fait deux fois la même faute de frappe !).
Le changement de mot de passe prend effet au plus une demi-heure plus -tard, le temps que les fichiers de mots de passe soient diffusés à toutes -les machines.
- -
-&icone.attention; Attention toutefois : on ne peut pas changer son mot de
-passe sur un PC. Si vous êtes logué sur un PC, utilisez ssh
-pour vous loguer sur une Sun, par exemple clipper :
-
ssh clipper- +