Не так давно наблюдал за пользователем, который в течение двадцати минут безуспешно пытался сменить пароль, используя различные комбинации букв, цифр, знаков препинания. В итоге пришлось поправить ему passwdqc.conf. Есть, конечно, разные программы наподобие pwgen, но почему пользователь должен что-то выбирать, вместо того, чтобы поставить удобный ему пароль? Может быть, имеет смысл полную блокировку заменить предупреждением о небезопасности простых паролей? Понятно, что иметь сильный пароль - хорошо, но окончательное решение должно быть за пользователем.
userpasswd не предъявляет никаких требований к паролям, все требования поступают со стороны pam_passwdqc. Политику безопасности паролей определяет администратор системы с помощью файла /etc/passwdqc.conf
Пожалуй, я был неправ, что повесил баг на пакет, извините. Создам тогда на дистрибутив.
(В ответ на комментарий №2) > Создам тогда на дистрибутив. Лучше перевесьте, а не плодите новый.
Если это касается политики дистрибутива, может быть сделать галочку в альтераторе или при инсталляции "разрешить использование простых паролей", чтобы не править руками passwdqc.conf? На самом деле, я бы не стал поднимать эту тему, но пользователей раздражает трудность смены пароля.
Увы, присоединяюсь. Знакомых неспециалистов в IT - раздражает.
сам недавно удивился, насколько сложный пароль требуется от меня, если я меняю свой пароль из-под пользователя. в результате пришлось три раза повторить свой обычный пароль (10 символов), разделив знаками -
Дим, если помнишь разговор по дороге на Семёновскую в районе выпуска Server 4.0 -- люди, разделяющие с тобой точку зрения на текущие дефолты pam_passwdqc, всё равно вычитывают код и тем более конфигурацию. Для всех остальных эта "мера безопасности" компрометирует сама себя, поскольку делается sudo passwd $USER и задаётся пароль вообще без анализа его устойчивости -- либо берётся более другой дистрибутив. IMHO для обычных применений сейчас десяти знаков и двух классов достаточно.
commit 34cbc7c82bc403c169ea684ca9188e6632f1d302 Author: Anton V. Boyarshinov <boyarsh@altlinux.org> Date: Fri Sep 18 16:35:53 2009 +0400 profiles/pkg/lists/desktop: installer-feature-week-passwd added
(В ответ на комментарий №8) > profiles/pkg/lists/desktop: installer-feature-week-passwd added Э... week? Может быть weak?