sicheres PW für user erzwingen
sicheres PW für user erzwingen
Hallo,
gibt es die Möglichkeit, dass ich die User kontrollieren kann, dass das eingegebene Passwort bzw. das festlegen eines Passwortes bestimmten Richtlinen entspricht:
1. zeichenlänge beträgt insgesamt min. 8 Zeichen
2. Sonderzeichen sind vorhanden
3. Groß- und Kleinschreibung
Bsp.:
Passwort von user1 ist abgelaufen und muss neu vergeben werden.
Der user wählt als Passwort user1user1 und genau dies soll dann erkannt werden und der User muss ein Passwort wählen, was den oberen Kriterien entspricht.
Danke.
gibt es die Möglichkeit, dass ich die User kontrollieren kann, dass das eingegebene Passwort bzw. das festlegen eines Passwortes bestimmten Richtlinen entspricht:
1. zeichenlänge beträgt insgesamt min. 8 Zeichen
2. Sonderzeichen sind vorhanden
3. Groß- und Kleinschreibung
Bsp.:
Passwort von user1 ist abgelaufen und muss neu vergeben werden.
Der user wählt als Passwort user1user1 und genau dies soll dann erkannt werden und der User muss ein Passwort wählen, was den oberen Kriterien entspricht.
Danke.
Oh, yeah!
- mragucci
- Beiträge: 598
- Registriert: 08.09.2004 03:21:24
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Endor
-
Kontaktdaten:
Re: sicheres PW für user erzwingen
Hallo,
diese Möglichkeit gibt es!
LG
diese Möglichkeit gibt es!
LG
Ich will im Schlaf sterben - Wie mein Opa...
Und nicht weinend und schreiend wie sein Beifahrer!
-----
https://www.whisperedshouts.de
Und nicht weinend und schreiend wie sein Beifahrer!
-----
https://www.whisperedshouts.de
- KBDCALLS
- Moderator
- Beiträge: 22453
- Registriert: 24.12.2003 21:26:55
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Dortmund
-
Kontaktdaten:
Re: sicheres PW für user erzwingen
Dann hättest du aber dazuschreiben können das die Cracklib gewünschtes macht.mragucci hat geschrieben:Hallo,
diese Möglichkeit gibt es!
LG
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
- Kennst du unsere Verhaltensregeln
- Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.
Re: sicheres PW für user erzwingen
hr...
Was für ein Package muss ich denn installieren, damit alles bei der Eingabe von passwd funktioniert?
Was für ein Package muss ich denn installieren, damit alles bei der Eingabe von passwd funktioniert?
Oh, yeah!
- mragucci
- Beiträge: 598
- Registriert: 08.09.2004 03:21:24
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Endor
-
Kontaktdaten:
Re: sicheres PW für user erzwingen
Ich hätte auch schreiben können dass man libpam-passwdqc verwenden kann, das bessere Möglichkeiten bietet.
Ich hätte auch und "enforce password policy on Linux" schreiben können.
Aber da die Frage nur lautete ob es möglich ist, und ich jedem Boarduser zutraue zu benutzen, fand ich meine Antwort mehr als ausreichend
Ich hätte auch und "enforce password policy on Linux" schreiben können.
Aber da die Frage nur lautete ob es möglich ist, und ich jedem Boarduser zutraue zu benutzen, fand ich meine Antwort mehr als ausreichend
Ich will im Schlaf sterben - Wie mein Opa...
Und nicht weinend und schreiend wie sein Beifahrer!
-----
https://www.whisperedshouts.de
Und nicht weinend und schreiend wie sein Beifahrer!
-----
https://www.whisperedshouts.de
Re: sicheres PW für user erzwingen
Weiß ehrlich gesagt nicht, wonach ich bei google suchen musste.
Ich hätte nämlich gerne, dass ich weiterhin bzw. die user passwd benutzen können/müsssen und dann dort über die Sicherheit des Passworts entschieden wird, ob das eingegebene Passwort in Ordnung ist oder nicht und erneut eingegeben werden muss.
Ich hätte nämlich gerne, dass ich weiterhin bzw. die user passwd benutzen können/müsssen und dann dort über die Sicherheit des Passworts entschieden wird, ob das eingegebene Passwort in Ordnung ist oder nicht und erneut eingegeben werden muss.
Oh, yeah!
- KBDCALLS
- Moderator
- Beiträge: 22453
- Registriert: 24.12.2003 21:26:55
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Dortmund
-
Kontaktdaten:
Re: sicheres PW für user erzwingen
Debbian misst diesem Paket wohl nicht gerade viel Bedeutung bei. Es findet sich selbst in Lenny/Sid die Version 0.7.5. Und die ist laut Openwall Historical,mragucci hat geschrieben:Ich hätte auch schreiben können dass man libpam-passwdqc verwenden kann, das bessere Möglichkeiten bietet.
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
- Kennst du unsere Verhaltensregeln
- Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.
Re: sicheres PW für user erzwingen
Sorry, aber so richtig verstanden habe ich noch immer nicht, was ich mir nun installieren muss. Benutze etch-amd64.
Es geht darum, dass die Benutzer nach einer gewissen Zeit ihr Passwort ändern müssen. Dies soll aber bitte sicher gewählt werden (worauf ich ja prüfen möchte, damit dies auch so ist ), da manche User in der sshgroup sind, die sich auch übers Internet auf dem Server per ssh einwählen dürfen.
DAnke.
Es geht darum, dass die Benutzer nach einer gewissen Zeit ihr Passwort ändern müssen. Dies soll aber bitte sicher gewählt werden (worauf ich ja prüfen möchte, damit dies auch so ist ), da manche User in der sshgroup sind, die sich auch übers Internet auf dem Server per ssh einwählen dürfen.
DAnke.
Oh, yeah!
- habakug
- Moderator
- Beiträge: 4314
- Registriert: 23.10.2004 13:08:41
- Lizenz eigener Beiträge: MIT Lizenz
Re: sicheres PW für user erzwingen
Hallo!
In der Datei "/etc/pam.d/common-password" steht was du wissen musst:
In der Datei "/etc/pam.d/common-password" steht was du wissen musst:
Gruß, habakug# Alternate strength checking for password. Note that this
# requires the libpam-cracklib package to be installed.
# You will need to comment out the password line above and
# uncomment the next two in order to use this.
# (Replaces the `OBSCURE_CHECKS_ENAB', `CRACKLIB_DICTPATH')
#
# password required pam_cracklib.so retry=3 minlen=6 difok=3
# password required pam_unix.so use_authtok nullok md5
Re: sicheres PW für user erzwingen
DAnke.
Wenn ich es richtig verstanden habe, dann muss ich das Package libpam-cracklib installieren und dann in der Konfig-DAtei "/etc/pam.d/common-password" die letzten beiden Zeilen auskommentieren und ggf. anpassen.
Werde es heute abend mal direkt ausprobieren.
Wenn ich es richtig verstanden habe, dann muss ich das Package libpam-cracklib installieren und dann in der Konfig-DAtei "/etc/pam.d/common-password" die letzten beiden Zeilen auskommentieren und ggf. anpassen.
Werde es heute abend mal direkt ausprobieren.
Oh, yeah!
Re: sicheres PW für user erzwingen
Danke nochmal. Scheint zu funktionieren.
Code: Alles auswählen
daniel@homer:~$ passwd
Changing password for daniel
(current) UNIX password:
New UNIX password:
BAD PASSWORD: it is based on your username
New UNIX password:
BAD PASSWORD: it is based on a dictionary word
New UNIX password:
BAD PASSWORD: it is too short
passwd: Authentication token manipulation error
passwd: password unchanged
Oh, yeah!