Hozzászólások
pl.
apt-get install libpam-cracklib
az /etc/pam.d/common-passwd fájlban kiveszed a #-et, a "pam_cracklib.so" -t tartalmazó bejegyzés elől.
esetleg megváltoztatod a paramétereket... :-))
- A hozzászóláshoz be kell jelentkezni
Koszi.
Megvalami: tudom, hogy nem irtad, hogy kommenteljem ki, viszont bizonytalan vagyok:
password required pam_unix.so nullok obscure min=4 max=8 md5
ezt is bennehagyjam?
- A hozzászóláshoz be kell jelentkezni
ha nem vettem ki, akkor 2x kert jelszovaltoztatast egy passwd kiadasara.
viszont: ha csak a cracklib-eset raktam be, ilyeneket is elfogad: steveballmer, meg csupa kisbetu.
probaltam a difok-ot 3-rol 8-ra allitani, de igy is.
nem lehetne kenyszeriteni az usert a kis- ES nagybetuk hasznalatara?
- A hozzászóláshoz be kell jelentkezni
steveballmer egy erős jelszó :)))
- A hozzászóláshoz be kell jelentkezni
de nincs benne kis- ES nagybetu.... Anno tortek meg iskolai szerveremet. Nem szeretnem ujra.
emiatt akarok kis _ES_ nagybetuket a felhasznaloktol kikenyszeriteni.
Hogyan lehet? Lehet?
- A hozzászóláshoz be kell jelentkezni
Ez segithet esetleg:
http://www.deer-run.com/~hal/sysadmin/pam_cracklib.html
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Ezzel egesz jo lett! Koszonom!
Most keresgelem az angol uzenetek file-jat, hogy kedves magyartanar userek is ertsek, mi a baj a megadott jelszoval...
Viszont generalodott ilyen a syslogba a tesztelgetes soran:
Jun 6 23:45:02 gate CRON[8617]: PAM (other) illegal module type: passphrase=3
Jun 6 23:45:02 gate CRON[8617]: PAM pam_parse: expecting return value; [...match=4]
Jun 6 23:45:02 gate CRON[8617]: PAM unable to dlopen(/lib/security/similar=deny)
Jun 6 23:45:02 gate CRON[8617]: PAM [dlerror: /lib/security/similar=deny: cannot open shared object file: No such file or directory]
Jun 6 23:45:02 gate CRON[8617]: PAM adding faulty module: /lib/security/similar=deny
A masik gond, hogy a meglevo usereket a meglevo jelszavukkal nem engedi be ssh-n (tobbek kozott engem sem :s ). Pedig a jo jelszohoz be kell lepjenek a regivel, hogy megvaltoztathassak...
Viszont ha belul probalok su-val usert valtani, akkor elfogadja a jelszot.
Probaltam imap-pal is, ott is megy.
SSH-n viszont nem.
Nalam van a gond (fejbol szolgaltatom az ilyesmit)?
- A hozzászóláshoz be kell jelentkezni
gyanusan kimaradt egy fajlnev: dlopen(/lib/security/similar=deny)
--
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
Hm. A linkelt oldalon nem talalom, amit irsz...
Tulzas lenne azt allitanom, hogy ertem, amit az oldal ir, de bemasoltam.
Viszont pont emiatt nem tudom, hogy amit te irsz, azt hova irjam?
-----------
SZERK:
egy sortorest kivettem, a honlapon sajnos megtevesztett. Mar beenged.
Viszont jelszovaltoztatasnal a nem megfelelo jelszo eseten kiirt hibauzenetet csak binarisban talaltam meg (/lib/security/pam_passwdqc.so). Akkor gyakorlatilag nem tudok magyaritani???
- A hozzászóláshoz be kell jelentkezni
Ez meg aktualis, ha valaki ismeri, es tud tippet adni, megkoszonom:
a nem megfelelo jelszo eseten kiirt hibauzenetet csak binarisban talaltam meg (/lib/security/pam_passwdqc.so). Akkor gyakorlatilag nem tudok magyaritani???
- A hozzászóláshoz be kell jelentkezni
De. Leszeded a forrasat, es atirod gettextesre.
--
()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
finom :)
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
pam_env beletölt
a file mondjuk /etc/default/locale
abban meg bele, hogy
LANG=hu_HU.utf8
- A hozzászóláshoz be kell jelentkezni
Az ugye megvan, hogy ha fixen bele van kodoval a szoveg, akkor ez semmit nem er?
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
Jajaja....ne tudd meg mennyit szívtunk azzal, hogy saját csomagokat készítsünk egy csomó pam modulból a forrás rpm segítségével, mivel rohadtul nem használnak NLS-t. Oszt akkor még nem is beszéltem arról, hogy ha valami ecseszett terminál emulációt használnak, akkor az egész fabatkát sem ér, ha szépen utf-8-as karaktereket rak bele/ceréli ki az ember. Wowah....szopás hegyek :D
- A hozzászóláshoz be kell jelentkezni
Lassan derult ki, de amelyik usernek a fenti lepesek utan valtoztattunk jelszot, annak a /etc/shadow-ban nincs benne az md5 a nevet tartalmazo sorban, hanem csak egy ! van. Igy viszont nem tud bejelentkezni sem ftp-vel, sem ssh-val (es szerintem maskepp sem).
Nos, mit ronthattam el a fenti egyszeru feladatbol? Vagy a megoldas leirasa volt hianyos? Mit tegyek annak erdekeben, hogy biztonsagosabb legyen, de mukodjon is?
- A hozzászóláshoz be kell jelentkezni
up
- A hozzászóláshoz be kell jelentkezni
Ha FTP-t shadowbol authentikalsz akkor tokmind1 milyen "eros" a jelszo...
- A hozzászóláshoz be kell jelentkezni
Meg ugy enkomplette FTP-n authentikalni. SFTP kulcsos auth-tal, hatterben scponly shellel merfoldekkel jobb.
--
()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
scponly shell? Nalam egy ftp user nem kap /bin/false-nal erosebbet...
SPAMtelenul - POP3 spamszuro szolgaltatas
- A hozzászóláshoz be kell jelentkezni
Nalam nem is tud FTP-vel authentikalni. Sot, semmi ilyesmit nem is ajanlok fel. Nalam az FTP csak es kizarolag nevtelen lehet.
--
()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
Ez jo volt eddig, de ha imap-ot hasznalunk, akkor a /bin/false eseten nem mukodik az imap. Igy nem tudom lekorlatozni az imapozgato usereket /bin/false -ra. (dovecot-imapd)
- A hozzászóláshoz be kell jelentkezni
Kulonben ahogy egy friss 6.0 Deb telepitesnel elnezem, a vonatkozott link mar elavult informaciokat tartalmaz.
A libpam-cracklib nyilvan most is felrakhato volt, de a configfajlok szintaxisa egesz mas... :(
- A hozzászóláshoz be kell jelentkezni
cracklib helyett használj passwdqc-t
- A hozzászóláshoz be kell jelentkezni
Mert az /etc/pam.d/imapd -be nem pont ugyanazt kell rakni, mint a /etc/pam.d/login -ba.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
A fenti bejegyzes alatt azt ertettem, hogy en a /etc/passwdbe teszek /bin/false -t...
Akkor a hozzaszolasod alapjan jobban szetnezek... Koszi!
- A hozzászóláshoz be kell jelentkezni
FTPS-nel titkositva van a jelszo atvitele nyugodtan lehet akar shadowbol is autholni
udv Zoli
- A hozzászóláshoz be kell jelentkezni
es ki beszelt arrol? O nem, vagy csak en nem latom...
- A hozzászóláshoz be kell jelentkezni
a sima ftp eseten a jelszavak nem titkositva mennek at ezert ertettem ugy hogy mindegy hogy hogyan tarolja a szerveren a jelszot konnyen fel lehet torni, en a te felvetesedre valaszoltam
udv Zoli
- A hozzászóláshoz be kell jelentkezni
SFTP-nel meg opcio, hogy nincs is jelszo, kovetkezeskepp nincs is mit feltorni. Lehet versengeni a privat kulcs feltoreseert :-)
--
()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
ma$ rendszereken kicsit lassu az sftp megoldas, az ftps-t ismero kliensek mostmar kezdenek elterjedni es a sebesseguk is jobb
udv Zoli
- A hozzászóláshoz be kell jelentkezni
100m-es net mellett igen, de nem az az atlag, szal sztem belefer.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
Légvonalban?
tr [:lower:] [:upper:] <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
Erdon at.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
Nálam most lett aktuális a téma.
A következő a helyzet:
a cracklib csomaggal szeretnám rábírni a samba PDC ldap gépünket, hogy szigorúbb legyen a jelszó amit elfogad.
A userek a win7-es gépekkel belépve tudnak jelszót váltani.
a common-passwordbe az alábbiak kerültek
password sufficient pam_ldap.so
password required pam_unix.so nullok obscure use_authok md5
password required pam_cracklib.so retry=3 difok=1 minlen=8 dcredit=-1 ucredit=-1 ocredit=0 lcredit=0
azt olvastam, hogy ezzel a móddal megadhatom a beállítást.
Ahogy látszik amit szeretnék:
- legyen legalább 8 karakter
- legyen benne legalább 1 szám karakter
- legyen benne legalább 1 nagybetűs karakter
- volt még egy, hogy ne lehessen azonos a jelszó a usernévvel de azt most kivettem a teszt alatt.
A gond az, hogy vagy elértettem valamit, vagy más gond van, mert pl:ezek a feltételek nem teljesülnek.
Valakinek sikerült e már hasonló rendszert összedobni?
- A hozzászóláshoz be kell jelentkezni
PAM != Samba.
A PAM modulok nincsenek hatassal a sambas jelszavakra. Sajnos. Lehet a usernek eltero jelszava a PAM szerint es a Samba szerint is. De nyiss uj topicot, mert ez kicsit mar mas tema lesz.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant.
- A hozzászóláshoz be kell jelentkezni