L'importance des mots de passe sécurisés

Les mots de passe sont les clés d'accès de votre système. Il va sans dire qu'ils doivent être le plus sécurisés possible afin d'empêcher que des utilisateurs accèdent au système sans autorisation, premier pas vers de plus grands problèmes de sécurité. L'utilisation de mots de passe assez efficaces pour contrecarrer une attaque est une étape cruciale et simple qui peut vous préserver de nombreux problèmes futurs.

Trop nombreux sont les mots de passe des utilisateurs faciles à deviner. Red Hat Linux fournit différentes façons d'accorder l'autorisation au système, telles que les mots de passe cryptés qui utilisent crypt, les mots de passe masqués (dont on parle plus longuement à la la section intitulée Utilitaires masqués dans Chapitre 12), Kerberos 5, etc. Chaque fois que vous sélectionnez un mot de passe faisant partie d'un système d'authentification, la sécurité même de cette authentification est partiellement à la merci de la complexité du mot de passe choisi.

Pourquoi faut-il toujours essayer de créer des mots de passe difficiles à deviner ? En peu de mots, les prix du matériel informatique puissant ne cessent de diminuer alors que les outils et les méthodes de qualité, offerts gratuitement, pour déjouer les mots de passe ne cessent d'augmenter. En raison de la façon de stocker les mots de passe de nombreux modèles d'authentification simples, si un individu réussit à accéder au fichier contenant les mots de passe des utilisateurs d'un système, il peut généralement en deviner un assez rapidement en comparant les mots de passe cryptés à une liste de mots du dictionnaire. Bien que les modèles d'authentification reconnaissent ce genre d'attaque et essaient différentes méthodes pour en réduire le nombre, aucune d'entre elles n'est à l'épreuve de tout. Aussi, vous devriez accorder une très grande importance aux mots de passe que vous utilisez et à la fréquence avec laquelle vous les changez, particulièrement pour le compte root.

Un bon mot de passe a les qualités suivantes :

Vous devriez éviter d'utiliser des mots de passe qui :