Skip to content

Commit

Permalink
Quelques corrections diverses.
Browse files Browse the repository at this point in the history
  • Loading branch information
gleu committed Sep 11, 2010
1 parent 5a85b34 commit 8befa6a
Show file tree
Hide file tree
Showing 9 changed files with 306 additions and 321 deletions.
51 changes: 25 additions & 26 deletions postgresql/passwordcheck.xml
Original file line number Diff line number Diff line change
@@ -1,5 +1,4 @@
<!-- $PostgreSQL: pgsql/doc/src/sgml/passwordcheck.sgml,v 1.2 2010-04-03 07:22:55 petere Exp $ -->

<?xml version="1.0" encoding="UTF-8"?>
<sect1 id="passwordcheck">
<title>passwordcheck</title>

Expand All @@ -8,54 +7,54 @@
</indexterm>

<para>
Le module <filename>passwordcheck</filename> vérifie les mots de passe des
utilisateurs quand ils sont configurés avec <xref linkend="sql-createrole"/>
ou <xref linkend="sql-alterrole" />. Si un mot de passe est considéré trop
faible, il sera rejeté et la commande terminera avec une erreur.
Le module <filename>passwordcheck</filename> vérifie les mots de passe des
utilisateurs quand ils sont configurés avec <xref linkend="sql-createrole"/>
ou <xref linkend="sql-alterrole" />. Si un mot de passe est considéré trop
faible, il sera rejeté et la commande terminera avec une erreur.
</para>

<para>
Pour activer ce module, ajoutez <literal>'$libdir/passwordcheck'</literal>
dans le paramÚtre <xref linkend="guc-shared-preload-libraries" /> du fichier
<filename>postgresql.conf</filename>, puis redémarrez le serveur.
dans le paramètre <xref linkend="guc-shared-preload-libraries" /> du fichier
<filename>postgresql.conf</filename>, puis redémarrez le serveur.
</para>

<para>
Vous pouvez adapter ce module à vos besoins en changeant son code source.
Vous pouvez adapter ce module à vos besoins en changeant son code source.
Par exemple, vous pouvez utiliser <ulink
url="http://sourceforge.net/projects/cracklib/">CrackLib</ulink> pour
vérifier les mots de passe &mdash; ceci requiert seulement la suppression
vérifier les mots de passe &mdash; ceci requiert seulement la suppression
des commentaires sur deux lignes du <filename>Makefile</filename> et la
reconstruction du module. (Nous ne pouvons pas inclure
<productname>CrackLib</productname> par défaut pour des raisons de licence.)
Sans <productname>CrackLib</productname>, le module force quelques rÚgles
simples sur la force du mot de passe, que vous pouvez modifier ou étendre
<productname>CrackLib</productname> par défaut pour des raisons de licence.)
Sans <productname>CrackLib</productname>, le module force quelques règles
simples sur la force du mot de passe, que vous pouvez modifier ou étendre
au besoin.
</para>

<caution>
<para>
Pour empêcher l'envoi en clair de mot de passe sur le réseau, leur écriture
dans les journaux applicatifs ou leur récupération par un administrateur de
bases de données, <productname>PostgreSQL</productname> permet à
l'utilisateur de fournir des mots de passe déjà chiffrés. Beaucoup de
programmes clients utilisent cette fonctionnalité et chiffrent le mot de
Pour empêcher l'envoi en clair de mot de passe sur le réseau, leur écriture
dans les journaux applicatifs ou leur récupération par un administrateur de
bases de données, <productname>PostgreSQL</productname> permet à
l'utilisateur de fournir des mots de passe déjà chiffrés. Beaucoup de
programmes clients utilisent cette fonctionnalité et chiffrent le mot de
passe avant de l'envoyer au serveur.
</para>
<para>
Ceci limite l'utilité du module <filename>passwordcheck</filename> car,
Ceci limite l'utilité du module <filename>passwordcheck</filename> car,
dans ce cas, il peut seulement tenter de deviner le mot de passe. Pour cette
raison, <filename>passwordcheck</filename> n'est pas recommandé si vos
besoins en sécurité sont importants. Il est plus intéressant d'utiliser une
méthode d'authentification externe comme Kerberos (voir <xref
linkend="client-authentication" />) plutÃŽt que de se fier aux mots de passe
raison, <filename>passwordcheck</filename> n'est pas recommandé si vos
besoins en sécurité sont importants. Il est plus intéressant d'utiliser une
méthode d'authentification externe comme Kerberos (voir <xref
linkend="client-authentication" />) plutôt que de se fier aux mots de passe
internes.
</para>
<para>
Autrement, vous pouvez modifier <filename>passwordcheck</filename> pour
rejeter les mots de passe pré-chiffrés, mais forcer les utilisateurs à
initialiser les mots de passe en clair apporte son lot de problÚmes de
sécurité.
rejeter les mots de passe pré-chiffrés, mais forcer les utilisateurs à
initialiser les mots de passe en clair apporte son lot de problèmes de
sécurité.
</para>
</caution>

Expand Down

0 comments on commit 8befa6a

Please sign in to comment.