URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 4320
[ Назад ]

Исходное сообщение
"SLES 10, passwd принимает любой пароль"

Отправлено rastaman , 06-Авг-09 12:50 
Всем доброго времени суток, пытаюсь решить проблему на девайсе под управлением SLES 10 SP1 утилита passwd позволяет пользователю(не рут) менять пароль на любой, даже не подходящий под требования безопасности(слишком простой, слишком короткий, слишком длинный и даже пустой), происходит это примерно так: три раза утилита на неправильный ввод пароля реагирует ворнингом "Bad password: too short" и предлагает попробовать заново, а на четвертый принимает любой пароль, после чего меняет юзверю пароль и пишет "passwd: Have exhausted maximum number of retries for service", и далее можно заходить в систему по этому "плохому" паролю, почитал чейнджлог не нашел фикса этой траблы, попробовал на слесе 11 там такой траблы нет, думаю проблема в конфигурации, passwd 3.0.7.1 , буду очень признателен если кто-либо хотя бы расскажет в каком файлике лежит конфигурация требований к паролю

Содержание

Сообщения в этом обсуждении
"SLES 10, passwd принимает любой пароль"
Отправлено Аноним , 07-Авг-09 07:05 
man pam
man pam_cracklib

"SLES 10, passwd принимает любой пароль"
Отправлено Аноним , 07-Авг-09 11:45 
Скорее всего, надо сменить у pam_cracklib optional на required.
Вот моя строчка
password    required      pam_cracklib.so difok=2 minlen=8 dcredit=2 ocredit=2 retry=3

"SLES 10, passwd принимает любой пароль"
Отправлено rastaman , 07-Авг-09 13:33 
>Скорее всего, надо сменить у pam_cracklib optional на required.
>Вот моя строчка
>password    required      pam_cracklib.so difok=2
>minlen=8 dcredit=2 ocredit=2 retry=3

спасибо за подсказку, надеюсь продвинусь с решением


"SLES 10, passwd принимает любой пароль"
Отправлено Kotov , 12-Авг-09 11:51 
>>Скорее всего, надо сменить у pam_cracklib optional на required.
>>Вот моя строчка
>>password    required      pam_cracklib.so difok=2
>>minlen=8 dcredit=2 ocredit=2 retry=3
>
>спасибо за подсказку, надеюсь продвинусь с решением

Напишите, что в итоге найдете.