Cryper ses password en MD5 pour MYSQL : ca sert à quoi ?

Stellvia
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 451
Inscription: 28 Déc 2004

Cryper ses password en MD5 pour MYSQL : ca sert à quoi ?

Message le Jeu Oct 01, 2009 10:22

Bonjour,

Je suis actuellement en train de créer une zone membre sur un site.
Login / password etc... de l'ultra classique.

Et je vois souvent sur google des gens qui conseil de crypter en MD5 le password dans mysql....

Mais si une personne mal intentioné à effectivement déja accès à ma base de donnée, c'est déjà trop tard et le fait que les password soit crypté ne changera rien à l'affaire.

Donc concretement.....ca sert à quoi ?

ayor
WRInaute discret
WRInaute discret
 
Messages: 214
Inscription: 29 Oct 2008

Re: Cryper ses password en MD5 pour MYSQL : ca sert à quoi ?

Message le Jeu Oct 01, 2009 11:00

le md5 n'est pas réversible (hors table de hachage), donc si tu te fais hacker ta base de données, la personne ne pourra théoriquement pas décrypter les mots de passe que des utilisateurs peuvent utiliser sur plusieurs sites internet.

darkjukka
WRInaute impliqué
WRInaute impliqué
 
Messages: 669
Inscription: 28 Avr 2007

Re: Cryper ses password en MD5 pour MYSQL : ca sert à quoi ?

Message le Jeu Oct 01, 2009 11:33

Et puis ça évité aussi que TOI tu les connaisses ;)

Stellvia
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 451
Inscription: 28 Déc 2004

Re: Cryper ses password en MD5 pour MYSQL : ca sert à quoi ?

Message le Jeu Oct 01, 2009 12:36

darkjukka a écrit:Et puis ça évité aussi que TOI tu les connaisses ;)


Ok... mais les visiteurs ne le savent pas que tu es en md5 ou pas ;)

ayor a écrit:le md5 n'est pas réversible (hors table de hachage), donc si tu te fais hacker ta base de données, la personne ne pourra théoriquement pas décrypter les mots de passe que des utilisateurs peuvent utiliser sur plusieurs sites internet.


Ok je ne savais pas que c'etait pas réversible.
Donc en fait ca sert uniquement a empecher quelqu'un d'utiliser les password que les gens utilisent pour plusieurs site/webmail etc. Ca n'a finalement pas vraiment de rapport avec la sécurité du site en lui même si je comprend bien.


bruno212
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 497
Inscription: 13 Fév 2005

Re: Cryper ses password en MD5 pour MYSQL : ca sert à quoi ?

Message le Jeu Oct 01, 2009 12:47

Bonjour,

On en avait déjà parlé dans ce post:
http://forum.webrankinfo.com/login-password-md5-oui-mais-pourquoi-t112170.html

à plus

dmathieu
Modérateur
Modérateur
 
Messages: 7244
Inscription: 9 Jan 2004

Re: Cryper ses password en MD5 pour MYSQL : ca sert à quoi ?

Message le Jeu Oct 01, 2009 13:36

Par contre du md5 tout seul, c'est assez aisément crackable.
J'ai rédigé un article là-dessus il y a quelques temps.
http://www.dmathieu.com/2009/08/03/crypter-les-mots-de-passe-en-base-et-comment/

ayor
WRInaute discret
WRInaute discret
 
Messages: 214
Inscription: 29 Oct 2008

Re: Cryper ses password en MD5 pour MYSQL : ca sert à quoi ?

Message le Jeu Oct 01, 2009 15:36

oui, le sha1 est à privilégier par rapport au md5 car plus sécurisé puisque sur plus de caractères...

hyadex
WRInaute impliqué
WRInaute impliqué
 
Messages: 756
Inscription: 23 Jan 2005

Re: Cryper ses password en MD5 pour MYSQL : ca sert à quoi ?

Message le Jeu Oct 01, 2009 15:44

En gros, si ton membre utilise un mot de passe composé d'un mot, celui-ci sera déchiffrable. A partir du moment ou il y a mélange de lettres/chiffres/caractères, le MD5 est tout de même assez costaud.

dmathieu
Modérateur
Modérateur
 
Messages: 7244
Inscription: 9 Jan 2004

Re: Cryper ses password en MD5 pour MYSQL : ca sert à quoi ?

Message le Jeu Oct 01, 2009 15:50

Oui mais il est plus aisé de rendre le déchiffrage plus difficile que d'éduquer les utilisateurs à utiliser des mots de passe sécurisés ;)


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités