[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [common-password] pam_cracklib and pam_krb5



Peter Jordan schrieb:
> password required    pam_cracklib.so retry=2 minlen=11 difok=5
> password sufficient  pam_krb5.so minimum_uid=1000
> password required    pam_unix.so use_authtok nullok md5

Wenn ich mich nicht ganz irre, läuft das so ab:

Wenn ein Block mit required fehlschlägt oder erfolgreich war, gehts
weiter zum nächsten Eintrag. Bei sufficient wird sofort beendet,
falls es positiv verläuft. Wenn es negativ verläuft, gehts weiter
zum nächsten Eintrag.

In deinem Fall prüft er also korrekt auf die Passwortlänge und
versucht das dann über das pam_krb5 Modul zu setzen. Falls dir z.B.
die Kerberosanbindung gerade nicht zur Verfügung steht, macht er es
auf dem regulären Unixweg in die passwd und shadow.

-- 
Stefan


Reply to: