[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Aus thread Sicherheitsproblem Frage zur Verbesserung der Sicherheit:



Am 2004-08-31 12:52:51, schrieb Dirk Salva:
> On Tue, Aug 31, 2004 at 11:18:47AM +0200, Michelle Konzack wrote:
> > > > Wie währe es mit 'man 1 login' und dann am ende der Manpage 
> > > > findest Du noch den Verwis auf 'man 5 login.defs'...
> > > Wie waers wenn Du Deine eigenen Vorschlaege mal selbst beherzigst? Da
> > > steht nix von dem, was ich da oben gerne moechte, und z.B. ablaufende
> > > Passwoerter sind dort auch nur fuer neuaccounts moeglich.
> > Ähm wie meinen ?
> > 'man 8 usermod'
> 
> Sag mal Du Trethupe, kannst Du vielleicht mal vorher verifizieren,
> was Du in die Welt blubberst? Erst schreibst Du was von login und
> login.defs, in welchen exakt der Sachverhalt zutrifft, den ich hier
> oben beschreibe, und dann lieferst Du man 8 usermod nach. Was soll
> der Schwachsinn? Ein kurzer Ueberflug von usermod hat uebrigens
> ergeben, dass die Optionen -e und -f nicht dem entsprechen, was ich
> vorher als Verhalten nachgefragt habe, zumindest nicht laut meiner
> Manpage. Ich will keine "disabled accounts", sondern bestimmte User
> zwingen, nach einer gewissen Zeit ihr passwort zu aendern.

  ____ ( -c 'man 8 usermod' ) __________________________________________
 /
|         --ff _i_n_a_c_t_i_v_e___d_a_y_s
|                The number of days after a password  expires  until
|                the  account is permanently disabled.  A value of 0
|                disables the account as soon as  the  password  has
|                expired,  and  a  value of -1 disables the feature.
|                The default value is -1.
 \______________________________________________________________________

"-f 7" besagt zum Beispiel, das der $USER sein Password an dem 
angegebenen Datum disabled bekommt, wenn er es nicht ändert...

Ein 'passwd' und die eingabe eines neune Passwords läßt die 
"inactive days" von neuem beginnen...

Nun mußt DU noch in der /etc/login.defs" zum Beispiel den Parameter 
"PASS_WARN_AGE 1" angeben und von nun anm wird der $USER innerhalb 
der 24 Stunden befor das Password ungültig wird bei jedem Login 
gewarnt... 

Zu Deiner Information:	

Ich verwende die beiden Einstellungen seitdem ich WOODY verwende, 
also seit seinem Release von Sommer 2002. 


> Dann antworte mir besser gar nicht, Du bist ja ein Weltmeister im
> falsche Faehrten legen.

Wieso ich ?  Du bist anscheinend Nur zu Dumm, die manpages selber 
zu lesen... 

> Grmpf.
> 
> ciao, Dirk

Greetings
Michelle

-- 
Linux-User #280138 with the Linux Counter, http://counter.li.org/ 
Michelle Konzack   Apt. 917                  ICQ #328449886
                   50, rue de Soultz         MSM LinuxMichi
0033/3/88452356    67100 Strasbourg/France   IRC #Debian (irc.icq.com)

Attachment: signature.pgp
Description: Digital signature


Reply to: