Nos responsables de la sécurité de l'information nous ont demandé de modifier nos mots de passe système afin qu'ils soient chiffrés avec sha256 au lieu de md5. Lorsque nous procédons ainsi, les outils clients qui transmettent l'identifiant utilisateur et le mot de passe depuis un autre serveur ne fonctionnent plus. Nous fonctionnons sous AIX 6.1TL7, IDS 11.50.FC9XA, ainsi qu'avec diverses versions des kits SDK. Le problème se produit avec java, odbc, OAT (php ??), etc. Nous n'utilisons pas PAM, mais une simple authentification système.
Des suggestions ?
L'exécution de dbaccess sur le serveur lui-même, avec connexion via identifiant utilisateur et mot de passe, fonctionne parfaitement. Alors, où le chiffrement du mot de passe s'effectue-t-il réellement ? Est-ce sur la machine cliente et, si celle-ci n'est pas configurée pour sha256, le chiffre-t-elle en md5, ce qui expliquerait l'échec ? Nous sommes dans l'impasse.
Merci d'avance,
David Link