Somewhere in Texas there's a village missing its idiot.
Verwijderd
1
| man passwd |
1
2
| -l, --lock Lock the password of the named account. This option disables a password by changing it to a value which matches no possible encrypted value (it adds a ´!´ at the beginning of the password). |
Edit: whoops te snel gelezen deze avond. Probeer mindays
[ Voor 9% gewijzigd door Verwijderd op 30-05-2010 22:14 ]

Als je PAM gebruikt, dan zou je in de files in /etc/pam.d/ wel wat dingen kunnen veranderen; met name de lijnen die met 'passwd' beginnen.
"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan
Maar je kunt ook iets instellen in cracklib (inderdaad minimum aantal dagen e.d.)
We are pentium of borg. Division is futile. You will be approximated.
Maar daar kan een gebruiker heel makkelijk omheen, door in zijn eigen homedir zijn eigen 'passwd' te zetten, en dan die gebruiken om zijn password te veranderen...Rainmaker schreef op maandag 31 mei 2010 @ 08:50:
De lompe methode is gewoon de setuid bit van /bin/passwd af te halen.
An unbreakable toy is useful to break other toys
:~$ ls /etc/shadow /etc/passwd -l -rw-r--r-- 1 root root 1791 2010-01-25 20:09 /etc/passwd -rw-r----- 1 root shadow 1351 2010-02-22 20:08 /etc/shadow
Een suid zetten lukt echter nog wel, maar alleen als het bestand van de gebruiker zelf is, dus het heeft geen zin, aangezien een reguliere gebruiker de owner hiervan niet in root kan veranderen...
An unbreakable toy is useful to break other toys
Somewhere in Texas there's a village missing its idiot.
Dat is toch wel de goeie tip volgens mij hoor. Ik heb eens getest (op 10.04 weliswaar, maar dat zal op 9.10 toch ook wel werken?). In /etc/shadow het 4e veld met "minimum password age" op 99999 gezet, et voila:Verwijderd schreef op zondag 30 mei 2010 @ 22:13:
code:
1 man passwd
code:
1 2 -l, --lock Lock the password of the named account. This option disables a password by changing it to a value which matches no possible encrypted value (it adds a ´!´ at the beginning of the password).
Edit: whoops te snel gelezen deze avond. Probeer mindays
1
2
3
4
5
6
7
| tester1@jaap-laptop:~$ passwd Changing password for tester1. (current) UNIX password: You must wait longer to change your password passwd: Authentication token manipulation error passwd: password unchanged tester1@jaap-laptop:~$ |
Edit: man shadow is je vriend
You don't need a parachute to go skydiving. You need a parachute to go skydiving twice.
Somewhere in Texas there's a village missing its idiot.