Petite question en rapport avec la sécurité des mots de passes.
Je lance jack the rippers sur un fichier (format /etc/passwd) issu d'une base ldap. Le problème c'est qu'il arrive à trouver 2/3 des passwords :-/ y compris des trucs que je juge sécurisé.
Je souhaite automatiser cette opération mais uniquement pour les passwords très simples (exemple : la personne entre sa date de naissance ...)
Le butte étant d'envoyer un email uniquement aux comptes qui ont un password jugé trop simple et non pour presque tous les passwords comme c'est le cas aujourd'hui...
Quelqu'un connait il bien la façon de configurer ce soft ?
Existe t'il une alternative à John ? (qui peut directement checker une base ldap)