Re: Question sur la sécurité PostgreSQL 9.6

Benoit Lobréau <[email protected]> Mon, 11 Dec 2017 19:12:31 +0100
Newsgroups gmane.comp.db.postgresql.french
Message-ID <CAPE8EZ6H3nvKcgQoxjFpacb6Y+foEGsKsBj9o93TXqg_tvkULQ@mail.gmail.com>
My bad, j'ai lu deux articles qui ne disent pas la même choses ..
Ceux du mail précendent ne parle que du password to hash.
L'histoire du hash sur le réseau est fausse. Dsl pour le bruit :/


Le 11 décembre 2017 à 18:57, talk to ben <[email protected]> a écrit :

>
> Bonjour,
>
> J'ai trouvé cet article qui semble dire que sans ssl l'identification par
> md5 est vulnérable car le hash du md5 apparait sur le réseau et peut être
> utilisé pour s'authentifier:
>
> https://hashcat.net/forum/thread-4148.html
> https://www.postgresql.org/message-id/[email protected]
>
> Benoit
>