[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Verfall von Passwoertern



Joerg Sommer <joerg@alea.gnuu.de> writes:

>Helmut Waitzmann <Helmut.Waitzmann@web.de> wrote:

[Der Benutzer wird beim Login aufgefordert, sein Passwort zu ändern, weil
es zu alt geworden ist.]

>Was passiert bei einem grafischen Login?

Ich habe schon befürchtet, dass Du diese Frage stellen würdest...

Ich bin mir nicht mehr sicher, meine aber einmal bei HP-UX schon mal
gesehen zu haben, dass man dann ein xterm präsentiert bekommt, in dem das
Programm »passwd« läuft.

Keine Ahnung, was bei Debian passiert.

>> Am besten, Du richtest ein Probieraccount mit sehr kurzen Zeiten ein und
>> probierst es täglich aus.
>
>Könntest du auch mal ein grafisches Login wie kdm oder xdm probieren? Ich
>sehe bei diesen Programmen schlecht eine Möglichkeit eine zusätzliche
>Abfrage nach einem neuen Passwort zu machen. 

Ich habe mir weder xdm, noch gdm, noch kdm angesehen.  Prinzipiell könnte
man es jedoch so machen, dass der jeweilige Login-Manager (der
Benutzername und Passwort entgegennimmt) prüft, ob das Passwort veraltet
ist und dann, anstelle die übliche Sitzung hochzufahren, eine spezielle
hochfährt, die dem gerade frisch angemeldeten Benutzer nur ein xterm
(oder vergleichbares) mit einem darin laufenden passwd präsentiert.
Dadurch würde der Benutzer nach dem erfolgreichen Ändern seines
Passwortes automatisch ausgeloggt (sowohl passwd als auch xterm kommen zu
Ende) und könnte sich erneut -- jetzt mit neuem Passwort -- anmelden.

Aber ausprobiert habe ich es noch nicht.
-- 
Wenn Sie mir E-Mail schreiben, stellen |  When writing me e-mail, please
Sie bitte vor meine E-Mail-Adresse     |  precede my e-mail address with
meinen Vor- und Nachnamen, etwa so:    |  my full name, like
Helmut Waitzmann <xxx@example.net>, (Helmut Waitzmann) xxx@example.net



Reply to: