{"id":2023,"date":"2018-02-20T14:16:41","date_gmt":"2018-02-20T12:16:41","guid":{"rendered":"http:\/\/blog.mageia.org\/fr\/?p=2023"},"modified":"2018-02-22T14:24:50","modified_gmt":"2018-02-22T12:24:50","slug":"atteinte-a-la-securite","status":"publish","type":"post","link":"https:\/\/blog.mageia.org\/fr\/2018\/02\/20\/atteinte-a-la-securite\/","title":{"rendered":"Atteinte \u00e0 la s\u00e9curit\u00e9"},"content":{"rendered":"<p>Un utilisateur a r\u00e9ussi \u00e0 acc\u00e9der \u00e0 notre base de donn\u00e9e LDAP et a publi\u00e9 les adresses de courriel, les identifiants et apparemment les hash des mots de passe de tous ceux qui se sont enregistr\u00e9s sur identity.mageia.org. Toutefois les hash publi\u00e9s ne correspondent pas \u00e0 ceux que nous avons enregistr\u00e9s, ainsi il n&rsquo;est pas certain que les mots de passe actuels aient \u00e9t\u00e9 compromis. \u00c0 titre de pr\u00e9caution tous les mots de passe ont \u00e9t\u00e9 r\u00e9initialis\u00e9s. De nouvelles r\u00e8gles ont \u00e9t\u00e9 ajout\u00e9es pour pr\u00e9venir tout acc\u00e8s au serveur LDAP. Les administrateurs syst\u00e8me recherchent la fa\u00e7on dont on a pu acc\u00e9der aux bases bien que la configuration aurait d\u00fb l&rsquo;\u00e9viter.<\/p>\n<p>Les mots de passe stock\u00e9s sur le serveur LDAP de Mageia sont chiffr\u00e9s avec hachage et sel (hash et salt), ce qui signifie que leur d\u00e9cryptage complet, s&rsquo;il ont bien fuit\u00e9, dans un format exploitable requerrait\u00a0 une puissance de calcul significative pour des mots de passe s\u00fbrs et complexes. Bien que les donn\u00e9es compromises semblent ne laisser appara\u00eetre que les noms et les adresses de courriels de identify.mageia.org, nous recommandons fortement aux utilisateurs d&rsquo;\u00eatre tr\u00e8s prudents si les mots de passe de leur compte Mageia sont utilis\u00e9s ailleurs, et de les changer partout o\u00f9 ils ont \u00e9t\u00e9 utilis\u00e9s.<\/p>\n<p>Pour retrouver l&rsquo;acc\u00e8s \u00e0 votre compte Mageia, la r\u00e9initialisation du mot de passe devrait \u00eatre suffisante pour tous les utilisateurs sans acc\u00e8s git. Le lien de r\u00e9initialisation peut \u00eatre obtenu sur <a href=\"https:\/\/identity.mageia.org\/forgot_password\">https:\/\/identity.mageia.org\/forgot_password<\/a>, apr\u00e8s quoi vous recevrez un courriel contenant le lien.<\/p>\n<p>Les utilisateurs privil\u00e9gi\u00e9s devront contacter un administrateur syst\u00e8me pour retrouver leur acc\u00e8s.<\/p>\n<p>Nous sommes sinc\u00e8rement d\u00e9sol\u00e9s pour tous les probl\u00e8mes et d\u00e9rangements que cela a pu vous causer.<\/p>\n<p><em>R\u00e9daction de Patricia Fraser &#8211; Traduction d&rsquo;Andr\u00e9 Sala\u00fcn<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un utilisateur a r\u00e9ussi \u00e0 acc\u00e9der \u00e0 notre base de donn\u00e9e LDAP et a publi\u00e9 les adresses de courriel, les identifiants et apparemment les hash des mots de passe de tous ceux qui se sont enregistr\u00e9s sur identity.mageia.org. Toutefois les &hellip; <a href=\"https:\/\/blog.mageia.org\/fr\/2018\/02\/20\/atteinte-a-la-securite\/\">Continuer la lecture <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":21,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[79,90],"tags":[],"class_list":["post-2023","post","type-post","status-publish","format-standard","hentry","category-mageia-2","category-securite"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_shortlink":"https:\/\/wp.me\/p15lfN-wD","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/blog.mageia.org\/fr\/wp-json\/wp\/v2\/posts\/2023","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.mageia.org\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.mageia.org\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.mageia.org\/fr\/wp-json\/wp\/v2\/users\/21"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.mageia.org\/fr\/wp-json\/wp\/v2\/comments?post=2023"}],"version-history":[{"count":2,"href":"https:\/\/blog.mageia.org\/fr\/wp-json\/wp\/v2\/posts\/2023\/revisions"}],"predecessor-version":[{"id":2025,"href":"https:\/\/blog.mageia.org\/fr\/wp-json\/wp\/v2\/posts\/2023\/revisions\/2025"}],"wp:attachment":[{"href":"https:\/\/blog.mageia.org\/fr\/wp-json\/wp\/v2\/media?parent=2023"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.mageia.org\/fr\/wp-json\/wp\/v2\/categories?post=2023"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.mageia.org\/fr\/wp-json\/wp\/v2\/tags?post=2023"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}