[Ubuntu-QC] Tutoriel: Authentification a 2 facteurs avec Google Authenticator

Jean-Francois Theroux jf at theroux.ca
Lun 21 Fév 11:54:12 UTC 2011


Je parlais de cle DSA ou RSA utilise souvent avec un passphrase. Le daemon
d'OpenSSH ne se rend pas a PAM quand on s'authentifie de cette facon. Donc,
c'est soit password + toren ou cle RSA/DSA.

2011/2/21 Michael Faille <michael.faille.1 at ens.etsmtl.ca>

> Bonjour Jean-Francis,
>
> Je te remercie pour partager ton expérience avec cette nouvelle
> technologie.
>
> 2011/2/20 Jean-Francois Theroux <jf at theroux.ca>
>
> NOTE: Ca ne fonctionne pas avec les cles publiques.
>
>
>
> Comment peut-on encypter les données sans clef publique? En fait, selon la
> http://tools.ietf.org/html/rfc4226 l'algo HMAC requiert un tunnel chiffré
> qui est dans ce cas-ci openssh puisque ce protocole est sensible au
> bruteforce (toujours selon la RFC4226). Par contre HMAC est tout de même
> protégé par un algo de password dynamique (
> http://en.wikipedia.org/wiki/One-time_password).
>
>
>  Pour revenir à ma première question, je ne comprends pas pourquoi openssh
> à besoin d'être modifié?
>
>
> Cordialement,
> ---
> Michael Faille
> Étudiant au baccalauréat en génie des technologies de l'information
> Université du Québec - École de technologie supérieure, Montréal (Québec)
> Responsable TI du club étudiant CAPRA
>
>
> --
> Ubuntu-quebec mailing list
> Ubuntu-quebec at lists.ubuntu.com
> https://lists.ubuntu.com/mailman/listinfo/ubuntu-quebec
>
>


-- 
:(){ :|:& };:
-------------- section suivante --------------
Une pièce jointe HTML a été nettoyée...
URL: <https://lists.ubuntu.com/archives/ubuntu-quebec/attachments/20110221/39447cf4/attachment-0001.html>


Plus d'informations sur la liste de diffusion Ubuntu-quebec