begin process at 2010 03 21 12:34:40
  Trouver un code source :
 
dans
 
Accueil > Forum > 

Archive IRC

 > 

Archives

 > 

Au secours !

 > 

[Crise!!!] Sécurité - Trop long a expliquer ! cf mon topic


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

[Crise!!!] Sécurité - Trop long a expliquer ! cf mon topic

dimanche 20 mars 2005 à 19:45:51 | [Crise!!!] Sécurité - Trop long a expliquer ! cf mon topic

mslot1

Bonjour a tous,

Tout d'abord, je précise que ce n'est pas un code que je demande.
Et si je poste là c'est parsque je ne vois pas comment faire...Alors je vous expose mon probleme, en esperant que vous aurez plus d'idées que moi :

Voilà, je veux obtenir la chose suivante mais le probleme c'est que je ne sais pas du tout comment m'y prendre.
Je veux créer un script qui s'apparente aux SessionID de PHP. Je m'explique :
Mon but est (en tant qu'utilisateur) de disposer d'un mot de passe qui n'apparaitra jamais ni dans mon code, ni dans les variables et ne sera accessible que dans mon script (utilisant des alias différents). Donc mon probleme ne se limite pas a une variable locale contenant mon mot de passe.
Avec ce mot de passe je voudrait pouvoir crypter des fichiers de maniere a ce que aucun script "étranger" n'y ai acces.
Seulement avec des alias propres a mon script, comment les différencier des autre non désirés sans que cela ne consititue une éventuelle faille dont pourrait profiter un script tiers ?

C'est donc avant tout un probleme de sécurité interne.
Si quelqu'un a une idée ou une méthode a m'exposer je serait tout ouïe.

Merci d'avance !


dimanche 20 mars 2005 à 20:15:32 | Re : [Crise!!!] Sécurité - Trop long a expliquer ! cf mon topic

SornDrixer

Administrateur CodeS-SourceS
Bonsoir,

Pour crypter un mot de passe de façon sécurisé (à condition que le pass fasse minimum 6 caractères), tu peux utiliser le MD5. L'identifieur $md5() de mIRC permet cela, une simple comparaison de hash, et hop on sait ou non si le mot de passe est correct (sans jamais le connaitre en clair)
Pour le cryptage d'un fichier, en mIRC Script je ne sais pas si cela va être possible (du moins sans utiliser de dll), car obligatoirement on pourra consulter les remotes, et inverser l'algorithme utilisé pour décrypter le fichier.


Cordialement, Sorn_Drixer (Admin CodeS-SourceS)

dimanche 20 mars 2005 à 20:28:08 | Re : [Crise!!!] Sécurité - Trop long a expliquer ! cf mon topic

mslot1

Ah oué mince !
J'avait pas pensé au MD5 :D
Ben ca va beaucoup m'aider parce que là je bloquais vraiment!
Mais ca fait pas tout...bon aller au boulot !
Merci beaucoup!


lundi 21 mars 2005 à 13:55:36 | Re : [Crise!!!] Sécurité - Trop long a expliquer ! cf mon topic

winwarrior

Membre Club
Crypter des fichier .. c'est sûrement possible (meme sans dll) avec les bvar, mais crypter les remote et que apres mirc les décrypte automatiquement.. ça risque d'être dûr.

win
irc.chatown.org
lundi 21 mars 2005 à 23:40:48 | Re : [Crise!!!] Sécurité - Trop long a expliquer ! cf mon topic

mslot1

Crypter des fichiers n'est pas ce qui me pose le plus de problemes.
Ce qui me pose vraiment probleme, c'est de ne pas faire apparaitre dans mon code ou mes variables le mot de passe avec lakelle le fichier est crypté. Mais aussi, il me fodrait qu'il soit ininterceptable par un script tiers.
En effet, j'ai plusieurs alias qui ont besoin d'intervenir avec ce fichier. Mais étant crypté, je ne vais pas demander a chaque fois le mot de passe a l'utilisateur quand un de ces alias sera appelé. Surtout vu la fréquence d'appels...
Je me retrouve donc coincé sans savoir comment sécuriser le mot de passe (de décryptage pour rappel). Je suis sûr qu'il y a une méthode permettant de contourner ce probleme. Mais ce que je redoute c'est quelle constitue une faille de sécurité a mon script.
Est-ce que kk1 a deja été confronté a ce probleme ?
Ou voyez vous une astuce que moi je galere a trouver ?
J'ai surtout besoin d'une vision neutre, neuve, là dessus.

Merci d'avance :)



mardi 22 mars 2005 à 07:09:36 | Re : [Crise!!!] Sécurité - Trop long a expliquer ! cf mon topic

SornDrixer

Administrateur CodeS-SourceS
Il est inutile à mon avis de vouloir le cacher ou le crypter dans les remotes, il faudrait plutôt par exemple l'introduire dans un fichier .dll, puis mIRC fait la demande à ce fichier en envoyant un password codé en MD5, et si le hash du password correspond, le .dll envoie le password de décryptage. (wow ca fais beaucoup de pass à gèrer )


Cordialement
, Sorn_Drixer (Admin CodeS-SourceS)


Cette discussion est classée dans : script, mot, probleme, passe, sécurité


Répondre à ce message

Sujets en rapport avec ce message

besoin d'aide pour script (mot de passe unique) [ par 0wilos0 ] bonjourje fait appelle a vous car je voudrais avoir une tite informationje voudrai un script ou la documentation pour générer un mot de passe unique e Comment génerer un mot de passe aléatoire avec mélange de chiffre et de lettre par mirc [ par Driven ] Bonjour je me permet d'écrire à ce forum pour vous poser une question, voilà je recherche un codage mirc qui me ferait aléatoirement un mot de passe a aide pour recuperation de mot de passe par bot [ par Ouragan99 ] bonsoir a tous ; oila je cherche un system de recuperation de mot de pass par mon bot qui a un auth voila =) merci ! Probleme avec un script TCL [ par lTommyl ] Bonjours,j'ai trouver un petit script sur lecyb.com qui sert a la gestion des botnet. Mais le probleme , c'Est que lorsque un membre tape !request PSB premier script , premier probleme [ par vinc40160 ] bonjours voila je vous explique mon probleme je fait actuelement un script sous la derniere version de Mirc mon script et fait il marche sur mon pc au Probleme avec mon script MRC [ par lTommyl ] Bonjours,j'ai voulu codé un petit script d'interview mais je me rend compte que j'ai quelques bug que je ne suis pas capable de réglé. Donc je demande probleme on *:connect:{ [ par bobandbart ] bonjour a tous et toutes alors mon probleme se trouve au niveau de mon on *:connect:{  comme le sujet l'indiquej'ai fait se code pour avoi un auto ope Probleme de variable [ par zeek ] on 1:OPEN:?:{   if ($+(%,$nick) == ok ) { Return }   if ($+(%,$nick) != ok ) { .timer 1 1 msg $nick Salut toi  set $+(%,$nick) ok } } Voila je voulais pointer un fichier [ par mikedimoi ] Connais po grand chose!désolé!!Salut!Désolé, je ne sais où mettre mon postJe viens sur ce forum car, ailleeurs, je cr


Nos sponsors


Sondage...

Comparez les prix

CalendriCode

Mars 2010
LMMJVSD
1234567
891011121314
15161718192021
22232425262728
293031    

Consulter la suite du CalendriCode

Photothèque

 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,234 sec (4)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales