Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#26 Le 01/05/2007, à 00:06

|-Corpse-|

Re : Feisty et son Mot de passe

Link31 a écrit :
DecIRC a écrit :

Euh tu es sous quel Linux ? Perso sous Feisty, je viens de faire les tests avec la commande passwd et il a accepté xxxx comme password !

Gentoo. Je constate que Feisty est plus tolérant(e?). J'espère que Debian n'accepte pas un tel mot de passe !

si, je viens de tester hmm

pour info :

#
# /etc/pam.d/common-password - password-related modules common to all services
#
# This file is included from other service-specific PAM config files,
# and should contain a list of modules that define  the services to be
#used to change user passwords.  The default is pam_unix

# The "nullok" option allows users to change an empty password, else
# empty passwords are treated as locked accounts.
#
# (Add `md5' after the module name to enable MD5 passwords)
#
# The "obscure" option replaces the old `OBSCURE_CHECKS_ENAB' option in
# login.defs. Also the "min" and "max" options enforce the length of the
# new password.

password   required   pam_unix.so nullok obscure min=4 max=8 md5

# Alternate strength checking for password. Note that this
# requires the libpam-cracklib package to be installed.
# You will need to comment out the password line above and
# uncomment the next two in order to use this.
# (Replaces the `OBSCURE_CHECKS_ENAB', `CRACKLIB_DICTPATH')
#
# password required       pam_cracklib.so retry=3 minlen=6 difok=3
# password required       pam_unix.so use_authtok nullok md5

par contre, en décommentant les 2 dernières lignes et en installant libpam-cracklib, il y a une vérification qui se fait sur le nombre de caractères différents. mais un truc comme azerty ou qwerty, ca passe sans problèmes...

Dernière modification par |-Corpse-| (Le 01/05/2007, à 00:10)

Hors ligne

#27 Le 01/05/2007, à 04:27

Link31

Re : Feisty et son Mot de passe

Pour info, à la place de (aux différences de distribution près) :

password   required   pam_unix.so nullok obscure min=4 max=8 md5

j'ai :

password   required     pam_cracklib.so difok=2 minlen=8 dcredit=2 ocredit=2 retry=3
password   sufficient   pam_unix.so nullok md5 shadow use_authtok
password   required     pam_deny.so

Ça vient peut-être du fait que j'utilise pam_cracklib.so au lieu de pam_unix.so...

Hors ligne

#28 Le 01/05/2007, à 11:19

Ndugu

Re : Feisty et son Mot de passe

Effectivement sous Feisty si dans /etc/pam.d/common-password on edit de la manière suivante:

password   required   pam_unix.so nullok obscure min=4 max=8 md5

Cela fonctionne avec 4 chars.

hgs@hgs:~$ passwd
Changing password for hgs
(current) UNIX password: 
Enter new UNIX password: 
Retype new UNIX password: 
passwd : le mot de passe a été mis à jour avec succès

hgs@hgs:~$ sudo passwd
Enter new UNIX password: 
Retype new UNIX password: 
passwd : le mot de passe a été mis à jour avec succès

Encore faut'il utiliser la commande passwd.

Le Réglage utilisateur du système Administration n'en tient pas compte ce qui est un "default" raisonnable.

Est-ce que ce type d'info est susceptible d'être intéresante à introduire dans le wiki ?


Mon seul regret dans la vie est de n'avoir pas fait plus de conneries.

Hors ligne