Pourquoi les mots de passe ne sont pas affichés dans l’admin ?

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • Pourquoi les mots de passe ne sont pas affichés dans l’admin ?

    Hello,

    Un client me demande pourquoi on ne voit pas les mots de passe des utilisateurs dans l’admin.

    Je pense que ce n’est pas possible car ils sont cryptés dans la BDD et ne peuvent être affichés en clair.

    C’est une réponse valable ou pas à votre avis ?

  • #2
    Re : Pourquoi les mots de passe ne sont pas affichés dans l’admin ?

    Oui, c'est la stricte vérité !
    "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
    MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr chez PHPNET, sites perso chez PlanetHoster + sites gérés chez PHPNET, PlanetHoster, Ionos et OVH

    Commentaire


    • #3
      Re : Pourquoi les mots de passe ne sont pas affichés dans l’admin ?

      Ton client, il est sérieux ? Vraiment ? C'est pas juste un test parce que là, c'est niveau "je-suis-totalement-ignare"

      Si ton utilisateur réutilise le même mot de passe pour le site Joomla et sa boîte email... cool, tu vois le mot de passe, tu as accès à sa messagerie. C'est le niveau -40 de la sécurité informatique; même pas le niveau zéro, c'est aussi idiot que de demander si l'eau mouille.

      Cela doit être cocasse de discuter avec lui d'aspects techniques du site... courage :-)
      Christophe (cavo789)
      Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
      Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

      Commentaire


      • #4
        Re : Pourquoi les mots de passe ne sont pas affichés dans l’admin ?

        éé, oui, il ne s'y connait pas et ta réponse est parfaite cavo. Il ne râle pas, mais il ne se rend pas compte.

        Tout le monde n'est pas expert !

        En fait dans son cas, il choisit les mots de passe pour les utilisateurs. C'est pour ça qu'il n'a pas vu le côté sécurité.

        Commentaire


        • #5
          Re : Pourquoi les mots de passe ne sont pas affichés dans l’admin ?

          il choisit les mots de passe pour les utilisateurs
          Et je suppose qu'il les note scrupuleusement pour pouvoir vérifier ce que font ses subordonnés ?
          C'est de la sécurité à la mode NSA ça.
          Lorsque l'on se cogne la tête contre un pot et que cela sonne creux, ça n'est pas forcément le pot qui est vide.
          Confucius

          Commentaire


          • #6
            Re : Pourquoi les mots de passe ne sont pas affichés dans l’admin ?

            ça me rappelle une discussion il y a quelques années à propos d'un patron qui voulait empêcher ses employés de changer leur mot de passe, histoire que lui puisse utiliser celui qu'il leur avait donné en créant leur compte!
            "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
            MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr chez PHPNET, sites perso chez PlanetHoster + sites gérés chez PHPNET, PlanetHoster, Ionos et OVH

            Commentaire


            • #7
              Re : Pourquoi les mots de passe ne sont pas affichés dans l’admin ?

              Pour clarifier, je ne proposerai jamais de fonctionnalités qui porteraient atteinte à la vie privée. C’est contre ma philosophie.

              Dans le cas dont je parle, c’est une association (but non lucratif) qui met à disposition gratuitement des ressources pour d’autre structure.

              On ne peut pas s’inscrire sur le site. Seuls les admins vont créer des comptes. Il y a un login/password par structure et donc sans doute plusieurs utilisateurs pour un login/password. La cible n’est pas du tout geak. Du coup, ils veulent garder les mots de passe car ils s’attendent à ce que les utilisateurs les contactent pour mots de passe oublié.

              Commentaire


              • #8
                Re : Pourquoi les mots de passe ne sont pas affichés dans l’admin ?

                Mot de passe oublié = régénération, et dans une telle organisation, renvoi à tous du nouveau mot de passe.
                Il serait beaucoup plus logique de créer un compte par utilisateur et de l'affecter, par validation par un administrateur, à un groupe.
                Sinon, puisque c'est l'administrateur qui crée les comptes, autant copier en "note de l'utilisateur" ce mot de passe, ce qui permettra de le retrouver et de ne pas le régénérer.

                Tu as modifié le formulaire de connexion pour interdire le changement de mot de passe ?
                Si oui, t'es-tu assuré qu'on ne peut pas y accéder directement par URL ?
                "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
                MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr chez PHPNET, sites perso chez PlanetHoster + sites gérés chez PHPNET, PlanetHoster, Ionos et OVH

                Commentaire


                • #9
                  Re : Pourquoi les mots de passe ne sont pas affichés dans l’admin ?

                  Merci Robert.

                  Je vais leur re proposer de créer un mot de passe par utilisateur.

                  Excellente idée de le mettre dans les notes. Je n’y avais pas pensé.

                  Normalement, j’ai désactivé le régénération du mot de passe mais je vais re vérifier.

                  Commentaire

                  Annonce

                  Réduire
                  Aucune annonce pour le moment.

                  Partenaire de l'association

                  Réduire

                  Hébergeur Web PlanetHoster
                  Travaille ...
                  X