The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"SLES 10, passwd принимает любой пароль"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [ Отслеживать ]

"SLES 10, passwd принимает любой пароль"  +/
Сообщение от rastaman (ok) on 06-Авг-09, 12:50 
Всем доброго времени суток, пытаюсь решить проблему на девайсе под управлением SLES 10 SP1 утилита passwd позволяет пользователю(не рут) менять пароль на любой, даже не подходящий под требования безопасности(слишком простой, слишком короткий, слишком длинный и даже пустой), происходит это примерно так: три раза утилита на неправильный ввод пароля реагирует ворнингом "Bad password: too short" и предлагает попробовать заново, а на четвертый принимает любой пароль, после чего меняет юзверю пароль и пишет "passwd: Have exhausted maximum number of retries for service", и далее можно заходить в систему по этому "плохому" паролю, почитал чейнджлог не нашел фикса этой траблы, попробовал на слесе 11 там такой траблы нет, думаю проблема в конфигурации, passwd 3.0.7.1 , буду очень признателен если кто-либо хотя бы расскажет в каком файлике лежит конфигурация требований к паролю
Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "SLES 10, passwd принимает любой пароль"  +/
Сообщение от Аноним (??) on 07-Авг-09, 07:05 
man pam
man pam_cracklib
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "SLES 10, passwd принимает любой пароль"  +/
Сообщение от Аноним (??) on 07-Авг-09, 11:45 
Скорее всего, надо сменить у pam_cracklib optional на required.
Вот моя строчка
password    required      pam_cracklib.so difok=2 minlen=8 dcredit=2 ocredit=2 retry=3
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "SLES 10, passwd принимает любой пароль"  +/
Сообщение от rastaman (ok) on 07-Авг-09, 13:33 
>Скорее всего, надо сменить у pam_cracklib optional на required.
>Вот моя строчка
>password    required      pam_cracklib.so difok=2
>minlen=8 dcredit=2 ocredit=2 retry=3

спасибо за подсказку, надеюсь продвинусь с решением

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "SLES 10, passwd принимает любой пароль"  +/
Сообщение от Kotov (ok) on 12-Авг-09, 11:51 
>>Скорее всего, надо сменить у pam_cracklib optional на required.
>>Вот моя строчка
>>password    required      pam_cracklib.so difok=2
>>minlen=8 dcredit=2 ocredit=2 retry=3
>
>спасибо за подсказку, надеюсь продвинусь с решением

Напишите, что в итоге найдете.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру