Автор Тема: пробелы в пароле пользователя уже запрещены  (Прочитано 3643 раз)

Оффлайн 24pm

  • Участник
  • *
  • Сообщений: 22
    • Страница сисадмина
Обнаружил, что в 5 версии у пользователя
1) в пароле не должно быть пробелов, хотя в веб интерфейсе такой пароль принимается молча, но зайти с ним потом нельзя.
2) сменить (сбросить) пароль в косноли рутом уже не удастся - запрашивается текущий пароль ?!!! В веб-интерфейсе - можно.

У пользователя root пробелы в пароле по-прежнему допустимы.
« Последнее редактирование: 25.12.2009 11:38:45 от 24pm »

Оффлайн Const

  • Глобальный модератор
  • *****
  • Сообщений: 2 653
  • Даже у плохого модератора есть свои плюсы…
su опять без минуса?

Оффлайн 24pm

  • Участник
  • *
  • Сообщений: 22
    • Страница сисадмина
Нет, su не применял. Перехожу на tty2, пытаюсь зайти пользователем.

Оффлайн Const

  • Глобальный модератор
  • *****
  • Сообщений: 2 653
  • Даже у плохого модератора есть свои плюсы…
Нет, su не применял. Перехожу на tty2, пытаюсь зайти пользователем.
А как тогда понимать следующее:
Цитировать
2) сменить (сбросить) пароль в косноли рутом уже не удастся - запрашивается текущий пароль ?!!! В веб-интерфейсе - можно.

Оффлайн 24pm

  • Участник
  • *
  • Сообщений: 22
    • Страница сисадмина
Я обычно это делаю командой
# passwd UserName
и получаю в ответ:
passwd: updating all authentication tokens for user UserName.
Enter login(LDAP) password:

Правда раньше не было подозрительного слова LDAP.
« Последнее редактирование: 28.12.2009 04:34:23 от 24pm »

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 376
  • Учиться .... Телепатами не рождаются, ими ....
IMHO
 Проще удалить пользователя и создать заново из Web интерфейса.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 376
  • Учиться .... Телепатами не рождаются, ими ....
А зачем создавать пароли с пробелом? Лучше использовать стандартные символы (латинские буквы+цифры+знаки препинания).

Оффлайн 24pm

  • Участник
  • *
  • Сообщений: 22
    • Страница сисадмина
Не, ну это слишком. Достаточно в веб-интерфейсе задать новый пароль без пробелов - и всё будет работать нормально.
А создавать пароли с пробелом или нет - дело вкуса и доп. безопасности. Но сейчас-то конечно будут без пробелов, выбора-то нет :)

Drool

  • Гость
А зачем создавать пароли с пробелом? Лучше использовать стандартные символы (латинские буквы+цифры+знаки препинания).

Это бага - нужно либо везде обрабатывать пробел (символ как символ), либо запретить его везде. Повесьте в багзиллу.

Оффлайн Const

  • Глобальный модератор
  • *****
  • Сообщений: 2 653
  • Даже у плохого модератора есть свои плюсы…
Кстати, у меня пароли с пробелом нормально работают.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 376
  • Учиться .... Телепатами не рождаются, ими ....
Там-же ldap, да ещё через Web интерфейс. Поди определи, где забыли кавычки поставить.

Оффлайн Const

  • Глобальный модератор
  • *****
  • Сообщений: 2 653
  • Даже у плохого модератора есть свои плюсы…
да, действительно, локальные пароли у меня, извиняюсь

Оффлайн speccyfan

  • Участник
  • *
  • Сообщений: 522
  • CCNA
    • speccyfan (Примеры различных конфигураций сетевых сервисов)
К стати, заметил, что в 5p сервере нет дублирования паролей через pam/tcb, это что же получается, что если вдруг LDAP упадет, в систему зайти не удастся?  Или я не прав?
With best regards, Yury Konovalov aka 2:453/53

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 376
  • Учиться .... Телепатами не рождаются, ими ....
Если LDAP упадёт, доступ будут иметь только локальные пользователи компьютера (по-умолчанию только root).

Оффлайн speccyfan

  • Участник
  • *
  • Сообщений: 522
  • CCNA
    • speccyfan (Примеры различных конфигураций сетевых сервисов)
Если LDAP упадёт, доступ будут иметь только локальные пользователи компьютера (по-умолчанию только root).
Проверим в понедельник, но лучше бы имели доступ пользователи занесенные в группу whell, причем не только локально, но и по ssh.
With best regards, Yury Konovalov aka 2:453/53