Привет всем.
Пробела следующая: Надо чтоб юзерам насильственно автоматически предлагать сменить пароль доступа к Самба-серверу раз в месяц. И чтоб они по-лени не смогли ввести тотже пароль, что и был.
Править /etc/shadow без толку, так как юзера доступаются через демона самбы, а не логинятся напрямую.
В настройках smb.conf ничего близкого не нашел.
Еще одно обстоятельство, которое объяснить не могу - у меня нет /etc/smbpasswd, где хранятся Самба пароли, есть только бинарник - /usr/local/bin/smbpasswd
# uname -a
FreeBSD ... 4.6.2-RELEASE...
>Привет всем.
>Пробела следующая: Надо чтоб юзерам насильственно автоматически предлагать сменить пароль доступа к
>Самба-серверу раз в месяц. И чтоб они по-лени не смогли ввести
>тотже пароль, что и был.А потом будешь им пароли так же регулярно восстанавливать. Так же будут они пароли один месяц qwerty, другой месяц ytrewq, потом процесс повторяется. Плюс пароли будут записаны на бумажку, которя будет приклена к монитору пользователя. Эти проблемы могут быть решены путем авторизации по смарт-картам + пароль. Если паранойя уже достигла максимума использовать S/Key http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/sk...
>В настройках smb.conf ничего близкого не нашел.
Есть у нее такой "obey pam restriction" - может помочь, если в системе есть pam и в нем есть требование смены пароля.
>>В настройках smb.conf ничего близкого не нашел.
>Еще одно обстоятельство, которое объяснить не могу - у меня нет /etc/smbpasswd,
>где хранятся Самба пароли, есть только бинарник - /usr/local/bin/smbpasswd"- Ты его видишь?"
"- Нет."
"- А он есть..."(c)ДМБtestparm|grep "smb passwd file"
>testparm|grep "smb passwd file"
А почему его по locate smbpasswd нет?По поводу PAM - это, по-моему, есть только в РедХате
На счет юзеров - пусть пароли будут хоть какие - мне фиолетово.
Начальство жаждет смен паролей - надо испонить и все тут.
Я уж и объяснял и показывал - все-равно не убедил. Бог с этим.
>>testparm|grep "smb passwd file"
>А почему его по locate smbpasswd нет?
>
значит не создалась база locate.db
либо сервер на ночь выключил
либо в кроне обновления нет
>По поводу PAM - это, по-моему, есть только в РедХате
Даже в солярисе есть.
Мне даже кажется, что я когда-то читал, что и в someBSD тоже.Кроме того, можно же скомпилить, поставить, и использовать только для самбы:-)