Re: Sicherheitsproblem: nur die ersten acht Stellen des Passworts müssen korrekt sein.
Holger Wansing wrote:
Jetzt ist die Zeile in der /etc/shadow auch viel länger als vorher
(16 Zeichen länger um genau zu sein).
Das ist im Grunde unwesentlich.
Das ist doch nicht Absicht, oder? (dass die Passwörter nur 8 Stellen
haben sollen, früher vielleicht mal?)
Acht Zeichen für ein Passwort ist ist ein guter Wert, kein Sicherheitsrisiko.
Hab ich da mal was verpasst?
Es gibt in der /etc/login.defs den Parameter PASS_MAX_LEN, der steht by default
auf 8. Den kannst Du erhöhen, allerdings bin ich mir nicht sicher ob es damit
getan ist...
--
Mit freundlichen Gruessen
Bjoern Schmidt
Reply to: