sicheres PW für user erzwingen

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Benutzeravatar
Duff
Beiträge: 6321
Registriert: 22.03.2005 14:36:03
Wohnort: /home/duff

sicheres PW für user erzwingen

Beitrag von Duff » 19.05.2008 19:42:18

Hallo,

gibt es die Möglichkeit, dass ich die User kontrollieren kann, dass das eingegebene Passwort bzw. das festlegen eines Passwortes bestimmten Richtlinen entspricht:

1. zeichenlänge beträgt insgesamt min. 8 Zeichen
2. Sonderzeichen sind vorhanden
3. Groß- und Kleinschreibung

Bsp.:
Passwort von user1 ist abgelaufen und muss neu vergeben werden.

Der user wählt als Passwort user1user1 und genau dies soll dann erkannt werden und der User muss ein Passwort wählen, was den oberen Kriterien entspricht.

Danke.
Oh, yeah!

Benutzeravatar
mragucci
Beiträge: 598
Registriert: 08.09.2004 03:21:24
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Endor
Kontaktdaten:

Re: sicheres PW für user erzwingen

Beitrag von mragucci » 19.05.2008 20:27:49

Hallo,

diese Möglichkeit gibt es!

LG
Ich will im Schlaf sterben - Wie mein Opa...
Und nicht weinend und schreiend wie sein Beifahrer!
-----
https://www.whisperedshouts.de

Benutzeravatar
KBDCALLS
Moderator
Beiträge: 22453
Registriert: 24.12.2003 21:26:55
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dortmund
Kontaktdaten:

Re: sicheres PW für user erzwingen

Beitrag von KBDCALLS » 19.05.2008 20:33:16

mragucci hat geschrieben:Hallo,

diese Möglichkeit gibt es!

LG
Dann hättest du aber dazuschreiben können das die Cracklib gewünschtes macht.
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.

EDV ist die Abkürzung für: Ende der Vernunft

Bevor du einen Beitrag postest:
  • Kennst du unsere Verhaltensregeln
  • Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.

Benutzeravatar
Duff
Beiträge: 6321
Registriert: 22.03.2005 14:36:03
Wohnort: /home/duff

Re: sicheres PW für user erzwingen

Beitrag von Duff » 19.05.2008 20:37:44

hr...

Was für ein Package muss ich denn installieren, damit alles bei der Eingabe von passwd funktioniert?
Oh, yeah!

Benutzeravatar
mragucci
Beiträge: 598
Registriert: 08.09.2004 03:21:24
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Endor
Kontaktdaten:

Re: sicheres PW für user erzwingen

Beitrag von mragucci » 19.05.2008 20:41:16

Ich hätte auch schreiben können dass man libpam-passwdqc verwenden kann, das bessere Möglichkeiten bietet.
Ich hätte auch :google: und "enforce password policy on Linux" schreiben können.

Aber da die Frage nur lautete ob es möglich ist, und ich jedem Boarduser zutraue :google: zu benutzen, fand ich meine Antwort mehr als ausreichend :roll:
Ich will im Schlaf sterben - Wie mein Opa...
Und nicht weinend und schreiend wie sein Beifahrer!
-----
https://www.whisperedshouts.de

Benutzeravatar
Duff
Beiträge: 6321
Registriert: 22.03.2005 14:36:03
Wohnort: /home/duff

Re: sicheres PW für user erzwingen

Beitrag von Duff » 20.05.2008 10:57:11

Weiß ehrlich gesagt nicht, wonach ich bei google suchen musste.

Ich hätte nämlich gerne, dass ich weiterhin bzw. die user passwd benutzen können/müsssen und dann dort über die Sicherheit des Passworts entschieden wird, ob das eingegebene Passwort in Ordnung ist oder nicht und erneut eingegeben werden muss.
Oh, yeah!

Benutzeravatar
KBDCALLS
Moderator
Beiträge: 22453
Registriert: 24.12.2003 21:26:55
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dortmund
Kontaktdaten:

Re: sicheres PW für user erzwingen

Beitrag von KBDCALLS » 22.05.2008 13:43:31

mragucci hat geschrieben:Ich hätte auch schreiben können dass man libpam-passwdqc verwenden kann, das bessere Möglichkeiten bietet.
Debbian misst diesem Paket wohl nicht gerade viel Bedeutung bei. Es findet sich selbst in Lenny/Sid die Version 0.7.5. Und die ist laut Openwall Historical,
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.

EDV ist die Abkürzung für: Ende der Vernunft

Bevor du einen Beitrag postest:
  • Kennst du unsere Verhaltensregeln
  • Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.

Benutzeravatar
Duff
Beiträge: 6321
Registriert: 22.03.2005 14:36:03
Wohnort: /home/duff

Re: sicheres PW für user erzwingen

Beitrag von Duff » 23.05.2008 08:40:39

Sorry, aber so richtig verstanden habe ich noch immer nicht, was ich mir nun installieren muss. Benutze etch-amd64.

Es geht darum, dass die Benutzer nach einer gewissen Zeit ihr Passwort ändern müssen. Dies soll aber bitte sicher gewählt werden (worauf ich ja prüfen möchte, damit dies auch so ist ;-) ), da manche User in der sshgroup sind, die sich auch übers Internet auf dem Server per ssh einwählen dürfen.

DAnke.
Oh, yeah!

Benutzeravatar
habakug
Moderator
Beiträge: 4314
Registriert: 23.10.2004 13:08:41
Lizenz eigener Beiträge: MIT Lizenz

Re: sicheres PW für user erzwingen

Beitrag von habakug » 23.05.2008 13:11:15

Hallo!

In der Datei "/etc/pam.d/common-password" steht was du wissen musst:
# Alternate strength checking for password. Note that this
# requires the libpam-cracklib package to be installed.
# You will need to comment out the password line above and
# uncomment the next two in order to use this.
# (Replaces the `OBSCURE_CHECKS_ENAB', `CRACKLIB_DICTPATH')
#
# password required pam_cracklib.so retry=3 minlen=6 difok=3
# password required pam_unix.so use_authtok nullok md5
Gruß, habakug
( # = root | $ = user | !! = mod ) (Vor der PN) (Debianforum-Wiki) (NoPaste)

Benutzeravatar
Duff
Beiträge: 6321
Registriert: 22.03.2005 14:36:03
Wohnort: /home/duff

Re: sicheres PW für user erzwingen

Beitrag von Duff » 23.05.2008 13:17:25

DAnke.

Wenn ich es richtig verstanden habe, dann muss ich das Package libpam-cracklib installieren und dann in der Konfig-DAtei "/etc/pam.d/common-password" die letzten beiden Zeilen auskommentieren und ggf. anpassen.

Werde es heute abend mal direkt ausprobieren.
Oh, yeah!

Benutzeravatar
Duff
Beiträge: 6321
Registriert: 22.03.2005 14:36:03
Wohnort: /home/duff

Re: sicheres PW für user erzwingen

Beitrag von Duff » 23.05.2008 17:02:57

Danke nochmal. Scheint zu funktionieren.

Code: Alles auswählen

daniel@homer:~$ passwd
Changing password for daniel
(current) UNIX password:
New UNIX password:
BAD PASSWORD: it is based on your username
New UNIX password:
BAD PASSWORD: it is based on a dictionary word
New UNIX password:
BAD PASSWORD: it is too short
passwd: Authentication token manipulation error
passwd: password unchanged
Oh, yeah!

Antworten