PDA

Просмотр полной версии : Вопрос по альтернативе PAM в Slackware и настройки блокировки консоли?


alex-x-x
24.06.2008, 17:17
Может кто знает:

1. Что используется в Slackware за место PAM (как настроить проверку сложности паролей?)

2. Как в Slackware настроить время блокирования консоли после установленного количества ввода неправельных паролей?

neval
25.06.2008, 08:42
1. Что используется в Slackware за место PAM
Посмотри в /lib/security/

(как настроить проверку сложности паролей?)
Собери PAM

2. Как в Slackware настроить время блокирования консоли после установленного количества ввода неправельных паролей?
В /etc/login.defs ищи: LOGIN_RETRIES

alex-x-x
26.06.2008, 12:51
Нашел вот что:

| 1. Какая альтернатива PAM-у в Slackware? (или где залать проверку на
| сложность вводимых паролей)?

PAM позволяет организовывать произвольные схемы аутентификации
пользователей в системе, альтернатива - не использовать PAM и
реализовывать аутентификацию самостоятельно. Как правило своими силами
обходятся даемоны у которых есть собственные виртуальные пользователи.
Все остальные используют PAM.
наиболее толковая документация по теме:
http://www.kernel.org/pub/linux/libs/pam/Linux-PAM-html/Linux-PAM_SAG.html

Для проверки сложности пароля используется следующее правило:
password required pam_cracklib.so difok=3 retry=3 minlen=8 dcredit=2
ocredit=2
В результате пароль пользователя будет проверяться, имеет ли он длину
по крайней мере 8 символов, содержит ли он по крайней мере 2 цифры, 2
других символа и не менее 3 символов, отличающихся от символов прошлого
пароля.
Нужно прописать правило в нужном файле в нужном месте и оно заработает.
Подробнее см. документицию.

Описание модуля:
http://www.kernel.org/pub/linux/libs/pam/Linux-PAM-html/sag-pam_cracklib.html

| 2. Вобще в Unix системах: какой параметр отвечает за время блокировки
| консоли после нескольких неудачных попыток ввода

Всё то же:
http://www.kernel.org/pub/linux/libs/pam/Linux-PAM-html/sag-pam_faildelay.html