[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[Debian]:Potato und PAM-Loggin



Hi!

Nach dem Update auf Potato ist mir folgendes aufgefallen:

Während bei slink bei einem User, der nicht in der passwd stand, ein
Login-Failure from Unknown gemeldet wurde, meldet Potato den String,
der als Login getippt wurde.

Wenn jemand sich jetzt also zufällig beim Login vertippt bzw. vergißt,
Return zu drücken (oder # erwischt), steht in der Syslog sein Paßwort.

In /etc/login.defs steht:
# Enable display of unknown usernames when login failures are
# recorded.
#
LOG_UNKFAIL_ENAB        no

Aber da scheint sich niemand dran zu halten.

Bei wem läuft eigentlich
GETPASS_ASTERISKS 1?

Das kann ich auch auf jeden Wert setzen, ohne daß sich was ändert.

Shade and sweet water!

	Stephan

-- 
| Stephan Seitz    E-Mail: rzsss@rzawb02.rz.uni-saarland.de |
|          WWW: http://fsing.fs.uni-sb.de/~stse/            |
| PGP Public Keys: http://fsing.fs.uni-sb.de/~stse/pgp.html |

Attachment: pgpQQ9pQhKGGp.pgp
Description: PGP signature


Reply to: