Comment Linux sait-il qu'un nouveau mot de passe est similaire à l'ancien?

Jan 1, 2025
Confidentialité et sécurité
CONTENU NON CACHÉ

Si vous avez déjà reçu un message indiquant que votre nouveau mot de passe est trop similaire à l’ancien, alors vous pourriez être curieux de savoir comment votre système Linux «sait» qu’ils se ressemblent trop. L'article de questions-réponses sur les super-utilisateurs d'aujourd'hui donne un aperçu du «rideau magique» de ce qui se passe pour un lecteur curieux.

La session de questions et réponses d’aujourd’hui nous est offerte par SuperUser, une subdivision de Stack Exchange, un regroupement de sites Web de questions-réponses géré par la communauté.

Capture d'écran fournie par marc falardeau (Flickr) .

The Question

Le lecteur SuperUser LeNoob veut savoir comment un système Linux «sait» que les mots de passe sont trop similaires les uns aux autres:

J'ai essayé de changer un mot de passe utilisateur sur diverses machines Linux à plusieurs reprises et lorsque le nouveau mot de passe ressemblait beaucoup à l'ancien, le système d'exploitation a dit qu'il était trop similaire.

Je me suis toujours demandé, comment le système d'exploitation sait-il cela? Je pensais que les mots de passe étaient enregistrés sous forme de hachage. Cela signifie-t-il que lorsque le système est capable de comparer le nouveau mot de passe pour la similitude avec l'ancien, il est en fait enregistré en texte brut?

Comment un système Linux «sait-il» que les mots de passe sont trop similaires les uns aux autres?

La réponse

Le contributeur SuperUser slhck a la réponse pour nous:

Comme vous devez fournir à la fois l'ancien et le nouveau mot de passe lors de l'utilisation de passwd, ils peuvent être facilement comparés en texte brut.

Votre mot de passe est en effet haché lorsqu'il est finalement stocké, mais jusqu'à ce que cela se produise, l'outil où vous saisissez votre mot de passe peut simplement y accéder directement.

C'est une caractéristique du Système PAM qui est utilisé en arrière-plan de l'outil passwd. PAM est utilisé par les distributions Linux modernes. Plus précisément, pam_cracklib est un module pour PAM qui lui permet de rejeter les mots de passe en fonction des similitudes et des faiblesses.

Ce ne sont pas seulement les mots de passe trop similaires qui peuvent être considérés comme non sécurisés. le source code a divers exemples de ce qui peut être vérifié, par exemple si un mot de passe est un palindrome ou quelle est la distance d'édition entre deux mots. L'idée est de rendre les mots de passe plus résistants aux attaques de dictionnaires.

Voir le page de manuel pam_cracklib pour plus d'informations.

Assurez-vous de lire le reste de la discussion animée sur SuperUser via le fil de discussion lié ci-dessous.


Avez-vous quelque chose à ajouter à l'explication? Sonnez dans les commentaires. Vous voulez lire plus de réponses d'autres utilisateurs de Stack Exchange férus de technologie? Consultez le fil de discussion complet ici .

How Does Linux Know That The New Password Is Similar To The Previous One? (5 Solutions!!)

Unix & Linux: How Linux Can Compare Old And New Password?

Change Your Password On Linux

Forgot Your Linux Root Password? How To Reset It!

How To Reset Your Forgotten Root Password In Kali Linux 2019.2?

How To Change The Password In Linux Mint Operating System

Change Password In Linux Mint Through Command Line

How To HACK A Password // Password Cracking With Kali Linux And HashCat

LINUX PASSWORD RECOVERY/RESET USING ONLY 3 COMMANDS ,JUST USING LINUX COMMANDS ,

How To Find Connected Or Saved WiFi Password In Linux Mint

Access Kali Linux System Without Knowing The Password | How To Reset The Password In Kali Linux |

How To Use Passwd Command To Change Password In Linux Or Ubuntu Step By Step Tutorial

Password Cracking With John The Ripper - RAR/ZIP & Linux Passwords

Linux Mint: Change Forgotten User/Admin Password Without Knowing Admin Password


Confidentialité et sécurité - Most Popular Articles

Qu'est-ce que LockApp.exe sur Windows 10?

Confidentialité et sécurité Sep 18, 2025

Vous pouvez voir un processus nommé LockApp.exe s'exécuter sur votre PC. C'est normal. LockApp.exe fait partie du système d'exploitation Windows 10 et est responsable de l'affich..


L'offre gratuite de Canary a peut-être changé, mais elle offre toujours plus que les autres caméras

Confidentialité et sécurité Nov 3, 2024

CONTENU NON CACHÉ Canary, le fabricant de la caméra Wi-Fi de sécurité domestique nous avons brièvement vérifié plus tôt cette année , en a fait mod..


Comment empêcher la lecture de GIF animés dans votre navigateur Web

Confidentialité et sécurité Jun 6, 2025

Les GIF animés peuvent être un moyen amusant de pimenter les réactions sur les réseaux sociaux ou de faire passer un message dans un article, mais ils peuvent aussi être ennuye..


Pourquoi la version 64 bits de Windows est plus sécurisée

Confidentialité et sécurité Jun 17, 2025

CONTENU NON CACHÉ La plupart des nouveaux PC sont livrés avec Version 64 bits de Windows - Windows 7 et 8 - depuis des années maintenant. Les versions 64 bits de..


L'obscurcissement des adresses e-mail empêche-t-il réellement le spam?

Confidentialité et sécurité Nov 29, 2024

CONTENU NON CACHÉ Beaucoup de gens obscurcissent leurs adresses e-mail - en tapant someguy (at) somedomain (dot) com, par exemple - pour se projeter à partir des robots SPAM. Ces tech..


Les meilleurs conseils et astuces pour tirer le meilleur parti d'Internet Explorer 9

Confidentialité et sécurité Jun 16, 2025

CONTENU NON CACHÉ Si vous utilisez Internet Explorer 9, nous vous proposons de nombreux trucs et astuces pour améliorer votre expérience de navigation sur le Web, de la personn..


Comment utiliser l'actualisation et la réinitialisation dans Windows 8 ou 10 pour réinstaller facilement votre PC

Confidentialité et sécurité Aug 4, 2025

CONTENU NON CACHÉ Marre du formatage? Apprenez ensuite à donner une nouvelle vie à vos machines sans les formater à l'aide des nouvelles fonctionnalités d'actualisation et de..


Comment ajouter et gérer des dossiers partagés sur Windows Home Server

Confidentialité et sécurité Feb 25, 2025

Windows Home Server est livré avec des dossiers partagés dans différentes catégories par défaut, et il est probable que vous souhaitiez également créer les vôtres. Aujourd'hui, nous v..


Catégories