Bonne année à vous chers visiteurs et membres

N'oubliez pas aussi d'accueillir par un petit mot les nouveaux membres dans la rubrique « Nos membres se présentent »
N'oubliez pas aussi d'accueillir par un petit mot les nouveaux membres dans la rubrique « Nos membres se présentent »
Notre forum rencontrait des problèmes il y a peu, c'est de l'histoire presque ancienne.
Actuellement j'ai pu rétablir la plus grosse partie de celui ci en ayant enfin un accès à nos fichiers et surtout à un htaccess non configuré correctement dés le départ.
Certains d'entre vous ont réçu un email générique adressé à jlb, il faisait partie ce mail pour vérifier que vous les receviez bien chez vous.
Il reste encore un ou deux détails que je dois régler mais ce sera un peu plus tard.
Roger
Limiter le nombre de tentative de déchiffrement au démarrage
Le sujet est résolu
-
gabriel92
- Membre posteur à minima

- Messages : 19
- Enregistré(e) le : mar. 31 janv. 2023 11:30
- Nb de « J’aime » donnés: 3
- Nb de « J’aime » reçus: 2
- A remercié : 2 fois
- A été remercié(e) : 6 fois
- Genre :
Limiter le nombre de tentative de déchiffrement au démarrage
Bonjour,
Je possède une Zorin OS avec un partitionnement LVM chiffré, néanmoins j'ai vu que lors de la composition du mot de passe lors du démarrage, il n'y a aucun dispositif anti Brute-Force comme verrouiller temporairement les tentatives de déchiffrement. J'ai fait des recherches et des solutions comme libpam-faillock ou encore libpam-tally2 me sont apparus, mais ils sont absents des dépôts Zorin. Si quelqu'un a une idée, je suis preneur.
Merci d'avance pour l'aide !
Je possède une Zorin OS avec un partitionnement LVM chiffré, néanmoins j'ai vu que lors de la composition du mot de passe lors du démarrage, il n'y a aucun dispositif anti Brute-Force comme verrouiller temporairement les tentatives de déchiffrement. J'ai fait des recherches et des solutions comme libpam-faillock ou encore libpam-tally2 me sont apparus, mais ils sont absents des dépôts Zorin. Si quelqu'un a une idée, je suis preneur.
Merci d'avance pour l'aide !
0 J'aime ce message
-
jlb
- Membre émérite

-
- Messages : 3883
- Enregistré(e) le : mer. 11 avr. 2018 08:31
- Localisation : Hautes-Pyrénées (65)
- Nb de « J’aime » donnés: 483
- Nb de « J’aime » reçus: 2004
- A remercié : 736 fois
- A été remercié(e) : 1155 fois
Limiter le nombre de tentative de déchiffrement au démarrage
Je ne sais pas ce que tu as cherché, @gabriel92, mais il y a déjà tout ce qu'il faut dans le répertoire "/etc/pam.d".
A toi d'apprendre comment configurer les fichiers pour obtenir ce que tu désires.
Quelques pages, rapidement trouvées pour te mettre le pied à l'étrier, mais il y en a d'autres : N'hésite pas à poster un retour pour expliquer comment tu as fait.
0 J'aime ce message
-
gabriel92
- Membre posteur à minima

- Messages : 19
- Enregistré(e) le : mar. 31 janv. 2023 11:30
- Nb de « J’aime » donnés: 3
- Nb de « J’aime » reçus: 2
- A remercié : 2 fois
- A été remercié(e) : 6 fois
- Genre :
Limiter le nombre de tentative de déchiffrement au démarrage
Merci pour ta réponse.
Tous les liens qui m'ont été présentés présente des solutions pour limiter les tentatives de connexion lors de la connexion des utilisateurs. Ce que je cherche avant tout à faire ces limités les tentatives lors du déchiffrement de la partition lors du boot. L'idée est que je considère le déchiffrement de la partition comme plus « critique » que la connexion d'un utilisateur.
J'avais déjà pris les dispositions nécessaires pour limiter le nombre de connexions pour un utilisateur.
Pour cela, il suffit d'ajouter dans /etc/pam.d/common-auth:
retry correspondant au nombre de tentatives autorisé.
Tous les liens qui m'ont été présentés présente des solutions pour limiter les tentatives de connexion lors de la connexion des utilisateurs. Ce que je cherche avant tout à faire ces limités les tentatives lors du déchiffrement de la partition lors du boot. L'idée est que je considère le déchiffrement de la partition comme plus « critique » que la connexion d'un utilisateur.
J'avais déjà pris les dispositions nécessaires pour limiter le nombre de connexions pour un utilisateur.
Pour cela, il suffit d'ajouter dans /etc/pam.d/common-auth:
Code : Tout sélectionner
auth required pam_cracklib.so retry=3
Modifié en dernier par gabriel92 le lun. 26 juin 2023 23:00, modifié 1 fois.
0 J'aime ce message
-
jlb
- Membre émérite

-
- Messages : 3883
- Enregistré(e) le : mer. 11 avr. 2018 08:31
- Localisation : Hautes-Pyrénées (65)
- Nb de « J’aime » donnés: 483
- Nb de « J’aime » reçus: 2004
- A remercié : 736 fois
- A été remercié(e) : 1155 fois
Limiter le nombre de tentative de déchiffrement au démarrage
Merci pour ton explication, @gabriel92.
Désolé, j'ai répondu par rapport à ce que tu disais...
Je suppose que tu connais tout de LUKS et de cryptsetup ? — Moi non...
Désolé, j'ai répondu par rapport à ce que tu disais...
Je suppose que tu connais tout de LUKS et de cryptsetup ? — Moi non...
0 J'aime ce message
-
roger
- Administrateur

-
- Messages : 3020
- Enregistré(e) le : mer. 4 avr. 2018 15:54
- Localisation : Normandie ( Orne )
- Système(s) d'exploitation : Mes systèmes d'exploitation:
Petit secret ci dessous...sur tout mes navigateurs web installés chez moi:
- Nb de « J’aime » donnés: 2101
- Nb de « J’aime » reçus: 540
- A remercié : 1262 fois
- A été remercié(e) : 284 fois
- Contact :
Limiter le nombre de tentative de déchiffrement au démarrage
Bonjour @Gabriel92
Les deux modules que tu cites travaillent avec le package "libpam-modules" qui est un package à installer depuis synaptic par exemple.
Voir ici: https://github.com/linux-pam/linux-pam
Ils sont normalement installables sur debian mais aussi sur toute distros basées sur Ubuntu (dont Zorin OS s'inspire depuis sa création)
Il existe à ce jour 6 versions téléchargeables depuis la création de ce package bien précis, la liste étant sur cette page ainsi que le téléchargement direct de la version qui pourrait être la bonne chez toi.
==> https://github.com/linux-pam/linux-pam/releases
Pour l'installation je fais dans le "traditionnel" synaptic étant bien meilleur que "Logiciel & touti" mais un spécialiste comme @jlb pourrait lui te guider bien plus efficacement si tu devais passer par la lige de commande pour une installation "à la mano".
Sinon question sécurité quand on ne rentre pas la bonne séquence de code ou que l'on veut forcer la porte que j'ai refermé pour être tranquille chez moi, le meilleur outil au monde fonctionnant dans n'importe quel système d'exploitation c'est celui ci:


0 J'aime ce message
La science c'est comme la culture :
On la sème, cultive , récolte ( PAS LE POGNON MAIS LE BOULOT !!! ) et surtout on la partage en commun ...
-
jlb
- Membre émérite

-
- Messages : 3883
- Enregistré(e) le : mer. 11 avr. 2018 08:31
- Localisation : Hautes-Pyrénées (65)
- Nb de « J’aime » donnés: 483
- Nb de « J’aime » reçus: 2004
- A remercié : 736 fois
- A été remercié(e) : 1155 fois
Limiter le nombre de tentative de déchiffrement au démarrage
... s'il n'était installé d'origine dans Zorin 16 (Core ou Lite), dans la version "1.3.1-5ubuntu4.3" — comme dans LMDE5 d'ailleurs, et dans la plupart des distributions Linux sans doute.
Code : Tout sélectionner
vp libpam-modules (alias vp='dpkg -l | grep')
ii libpam-modules:amd64 1.4.0-9+deb11u1 amd64 Pluggable Authentication Modules for PAM
ii libpam-modules-bin 1.4.0-9+deb11u1 amd64 Pluggable Authentication Modules for PAM - helper binaries
1 J'aime ce message
-
gabriel92
- Membre posteur à minima

- Messages : 19
- Enregistré(e) le : mar. 31 janv. 2023 11:30
- Nb de « J’aime » donnés: 3
- Nb de « J’aime » reçus: 2
- A remercié : 2 fois
- A été remercié(e) : 6 fois
- Genre :
Limiter le nombre de tentative de déchiffrement au démarrage
En effet, les modules étaient déjà disponibles, je ne m'en suis pas rendu compte vu que je cherchais les modules avec apt et non le paquet. Il nous faut juste ajouter ceci à /etc/pam.d/common-auth:
deny et le nombre de tentatives autorisé et unlock_time la durée de verrouillage en seconde.
Merci pour le coup de main.
Code : Tout sélectionner
auth required pam_faillock.so preauth silent audit deny=5 unlock_time=900
auth [success=1 default=bad] pam_unix.so
auth [default=die] pam_faillock.so authfail audit deny=5 unlock_time=900
Merci pour le coup de main.
0 J'aime ce message
-
roger
- Administrateur

-
- Messages : 3020
- Enregistré(e) le : mer. 4 avr. 2018 15:54
- Localisation : Normandie ( Orne )
- Système(s) d'exploitation : Mes systèmes d'exploitation:
Petit secret ci dessous...sur tout mes navigateurs web installés chez moi:
- Nb de « J’aime » donnés: 2101
- Nb de « J’aime » reçus: 540
- A remercié : 1262 fois
- A été remercié(e) : 284 fois
- Contact :
Limiter le nombre de tentative de déchiffrement au démarrage
De rien Gabriel, surtout si ça marche chez toi reviens bien nous dire (enfin pour les autres qui auraient le même soucis que toi) ton impression sur l'efficacité du paquet "libpam-modules" sur ton zorin et surtout si c'est bien ce que tu recherchais comme cadenas dans cette distro là pour empêcher tout hack du mot de passe lors de la phase de login sur ta machine.
0 J'aime ce message
La science c'est comme la culture :
On la sème, cultive , récolte ( PAS LE POGNON MAIS LE BOULOT !!! ) et surtout on la partage en commun ...
-
roger
- Administrateur

-
- Messages : 3020
- Enregistré(e) le : mer. 4 avr. 2018 15:54
- Localisation : Normandie ( Orne )
- Système(s) d'exploitation : Mes systèmes d'exploitation:
Petit secret ci dessous...sur tout mes navigateurs web installés chez moi:
- Nb de « J’aime » donnés: 2101
- Nb de « J’aime » reçus: 540
- A remercié : 1262 fois
- A été remercié(e) : 284 fois
- Contact :
Limiter le nombre de tentative de déchiffrement au démarrage
Chez moi (MLDE5) ce n'est pas installé d'office mais bien accessible depuis synaptic sans pour autant le trouver dans "Logitheque" son équivalent graphique...
D'où mon choix d'installer toujours synaptic sur mes distros ou (comme pour les puristes de la ligne de commande) passer par le terminal en suivant les conseils judicieux qui sont les tiens @jlb par exemple
0 J'aime ce message
La science c'est comme la culture :
On la sème, cultive , récolte ( PAS LE POGNON MAIS LE BOULOT !!! ) et surtout on la partage en commun ...
-
jlb
- Membre émérite

-
- Messages : 3883
- Enregistré(e) le : mer. 11 avr. 2018 08:31
- Localisation : Hautes-Pyrénées (65)
- Nb de « J’aime » donnés: 483
- Nb de « J’aime » reçus: 2004
- A remercié : 736 fois
- A été remercié(e) : 1155 fois
Limiter le nombre de tentative de déchiffrement au démarrage
@roger, @roger... je n'ai pas pour habitude d'affirmer sans avoir vérifié, si je le peux — c'est pour cela que j'ai installé une LMDE5 rien que pour toi, vu les retours surprenants que tu faisais sur un précédent sujet.
Puisque tu m'y forces, je change de méthode : j'ai créé une VM "Machines" avec une LMDE5 et j'ai entré cette ligne dans le terminal sans avoir rien fait avant :
Code : Tout sélectionner
dpkg -l > LMDE5.txt
Un "CTRL F libpam-modules" confirmera ce que je disais — et je ne vois pas pourquoi ta LMDE5 serait différente...
Je vais d'ailleurs conserver ce fichier, comme ceux que j'ai faits pour Zorin 16 Core et Lite : c'est plus rapide pour vérifier.
Modifié en dernier par jlb le mer. 28 juin 2023 12:50, modifié 2 fois.
0 J'aime ce message
-
jlb
- Membre émérite

-
- Messages : 3883
- Enregistré(e) le : mer. 11 avr. 2018 08:31
- Localisation : Hautes-Pyrénées (65)
- Nb de « J’aime » donnés: 483
- Nb de « J’aime » reçus: 2004
- A remercié : 736 fois
- A été remercié(e) : 1155 fois
Limiter le nombre de tentative de déchiffrement au démarrage
C'est pourtant ce que je t'avais répondu d'une autre façon, @gabriel92...
Si ça correspond finalement à ce que tu cherchais, je suis content pour toi.
0 J'aime ce message
Créer un compte ou se connecter pour rejoindre la discussion
Créer votre compte
Inscrivez-vous pour rejoindre notre communauté.
Participez aux discussions !
Créez vos propres sujets !
