Alex пишет:
| 1. Какая альтернатива PAM-у в Slackware? (или где залать проверку на
| сложность вводимых паролей)?
PAM позволяет организовывать произвольные схемы аутентификации
пользователей в системе, альтернатива - не использовать PAM и
реализовывать аутентификацию самостоятельно. Как правило своими силами
обходятся даемоны у которых есть собственные виртуальные пользователи.
Все остальные используют PAM.
наиболее толковая документация по теме:
http://www.kernel.org/pub/linux/libs/pam/Linux-PAM-html/Linux-PAM_SAG.html
Для проверки сложности пароля используется следующее правило:
password required pam_cracklib.so difok=3 retry=3 minlen=8 dcredit=2
ocredit=2
В результате пароль пользователя будет проверяться, имеет ли он длину
по крайней мере 8 символов, содержит ли он по крайней мере 2 цифры, 2
других символа и не менее 3 символов, отличающихся от символов прошлого
пароля.
Нужно прописать правило в нужном файле в нужном месте и оно заработает.
Подробнее см. документицию.
Описание модуля:
http://www.kernel.org/pub/linux/libs/pam/Linux-PAM-html/sag-pam_cracklib.html
| 2. Вобще в Unix системах: какой параметр отвечает за время блокировки
| консоли после нескольких неудачных попыток ввода
Всё то же:
http://www.kernel.org/pub/linux/libs/pam/Linux-PAM-html/sag-pam_faildelay.html
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2.0.9 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org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=9tvz
-----END PGP SIGNATURE-----
| Лех, это не тот параметр. FAIL_DELAY отвечает за тайм-аут между
| попытками ввода пароля, т.е. я ввел ошибочно, он на время FAIL_DELAY
| задумался, а потом снова предложил ввести.А тут ситуация: я ввел
| например 5 раз (смотря сколько установленно в PASS_CHANGE_TRIES) и
| потом у меня консоль блокируется. Разблокировать ее может админ, либо
| она сама разблокируется через определенное время (так в Винде), вот
| какой параметр (и есть ли он вообще?) отвечает за время на которое
| консоль заблокируется?
Блин, такое письмо наваял... потом догадался погуглить... всё вырезал и
осталось две ссылки:
http://www.cyberciti.biz/tips/rhel-centos-fedora-linux-log-failed-login.html
http://www.kernel.org/pub/linux/libs/pam/Linux-PAM-html/sag-pam_tally.html
P.S. Надеюсь сейчас письмо будет правильно подписано
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2.0.9 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org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=sD3Y
-----END PGP SIGNATURE-----