Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   *nix (https://forum.antichat.xyz/forumdisplay.php?f=43)
-   -   Вопрос по альтернативе PAM в Slackware и настройки блокировки консоли? (https://forum.antichat.xyz/showthread.php?t=74847)

alex-x-x 24.06.2008 17:17

Вопрос по альтернативе PAM в Slackware и настройки блокировки консоли?
 
Может кто знает:

1. Что используется в Slackware за место PAM (как настроить проверку сложности паролей?)

2. Как в Slackware настроить время блокирования консоли после установленного количества ввода неправельных паролей?

neval 25.06.2008 08:42

Цитата:

1. Что используется в Slackware за место PAM
Посмотри в /lib/security/

Цитата:

(как настроить проверку сложности паролей?)
Собери PAM

Цитата:

2. Как в Slackware настроить время блокирования консоли после установленного количества ввода неправельных паролей?
В /etc/login.defs ищи: LOGIN_RETRIES

alex-x-x 26.06.2008 12:51

Нашел вот что:

Цитата:

| 1. Какая альтернатива PAM-у в Slackware? (или где залать проверку на
| сложность вводимых паролей)?
PAM позволяет организовывать произвольные схемы аутентификации
пользователей в системе, альтернатива - не использовать PAM и
реализовывать аутентификацию самостоятельно. Как правило своими силами
обходятся даемоны у которых есть собственные виртуальные пользователи.
Все остальные используют PAM.
наиболее толковая документация по теме:
http://www.kernel.org/pub/linux/libs/pam/Linux-PAM-html/Linux-PAM_SAG.html

Для проверки сложности пароля используется следующее правило:
password required pam_cracklib.so difok=3 retry=3 minlen=8 dcredit=2
ocredit=2
В результате пароль пользователя будет проверяться, имеет ли он длину
по крайней мере 8 символов, содержит ли он по крайней мере 2 цифры, 2
других символа и не менее 3 символов, отличающихся от символов прошлого
пароля.
Нужно прописать правило в нужном файле в нужном месте и оно заработает.
Подробнее см. документицию.

Описание модуля:
http://www.kernel.org/pub/linux/libs/pam/Linux-PAM-html/sag-pam_cracklib.html

Цитата:

| 2. Вобще в Unix системах: какой параметр отвечает за время блокировки
| консоли после нескольких неудачных попыток ввода
Всё то же:
http://www.kernel.org/pub/linux/libs/pam/Linux-PAM-html/sag-pam_faildelay.html


Время: 05:27