* Re: [Sysadmins] длина и вид пароля пользователя
2007-07-03 5:27 ` Шенцев Алексей Владимирович
@ 2007-07-03 7:00 ` Alexey Morsov
2007-07-03 7:05 ` Peter V. Saveliev
` (2 subsequent siblings)
3 siblings, 0 replies; 28+ messages in thread
From: Alexey Morsov @ 2007-07-03 7:00 UTC (permalink / raw)
To: sysadmins
[-- Attachment #1: Type: text/plain, Size: 474 bytes --]
On Tue, Jul 03, 2007 at 09:27:02AM +0400, Шенцев Алексей Владимирович wrote:
> Угу. А где меняется политика безопастности? Что то мне не нравится
> этот "пароноидальный" уровень безопастности ...
+1
На сервере оно может и стоит того а вот на домашней тачки - идите в баню
с такими ограничениями.
--
С уважением,
Алексей Морсов
программист ЗАО "ИК "Риком-Траст"
Jabber: samurai@www.fondmarket.ru
www.ricom.ru
www.fondmarket.ru
NP: Music is over :(
[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 481 bytes --]
^ permalink raw reply [flat|nested] 28+ messages in thread
* Re: [Sysadmins] длина и вид пароля пользователя
2007-07-03 5:27 ` Шенцев Алексей Владимирович
2007-07-03 7:00 ` Alexey Morsov
@ 2007-07-03 7:05 ` Peter V. Saveliev
2007-07-03 7:37 ` Шенцев Алексей Владимирович
2007-07-03 7:26 ` Pavlov Konstantin
2007-08-04 11:28 ` Fr. Br. George
3 siblings, 1 reply; 28+ messages in thread
From: Peter V. Saveliev @ 2007-07-03 7:05 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
В сообщении от Tuesday 03 July 2007 09:27:02 Шенцев Алексей Владимирович
написал(а):
<skip />
> Угу. А где меняется политика безопастности? Что то мне не нравится
> этот "пароноидальный" уровень безопастности ...
какой-нибудь /etc/pam.d/system-auth на тему ... pam_passwdqc.so?
Обычно параноидальный уровень безопасности начинает сказываться в том, что
пользователи записывают пароли на стикерах и лепят их на монитор :)
--
Peter V. Saveliev
^ permalink raw reply [flat|nested] 28+ messages in thread
* Re: [Sysadmins] длина и вид пароля пользователя
2007-07-03 7:05 ` Peter V. Saveliev
@ 2007-07-03 7:37 ` Шенцев Алексей Владимирович
2007-07-12 22:11 ` Maxim Tyurin
0 siblings, 1 reply; 28+ messages in thread
From: Шенцев Алексей Владимирович @ 2007-07-03 7:37 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
В сообщении от Tuesday 03 July 2007 11:05:35 Peter V. Saveliev написал(а):
> Обычно параноидальный уровень безопасности начинает сказываться в том, что
> пользователи записывают пароли на стикерах и лепят их на монитор :)
У меня пользователи и простые пароли записывают и лепят себе на монитор. Ни
как их от этого не могу отучить.
--
С уважением Шенцев Алексей Владимирович.
E-mail: ashen@nsrz.ru
XMPP: ashen@altlinux.org, AlexShen@jabber.ru
ICQ: 271053845
^ permalink raw reply [flat|nested] 28+ messages in thread
* Re: [Sysadmins] длина и вид пароля пользователя
2007-07-03 5:27 ` Шенцев Алексей Владимирович
2007-07-03 7:00 ` Alexey Morsov
2007-07-03 7:05 ` Peter V. Saveliev
@ 2007-07-03 7:26 ` Pavlov Konstantin
2007-08-04 11:28 ` Fr. Br. George
3 siblings, 0 replies; 28+ messages in thread
From: Pavlov Konstantin @ 2007-07-03 7:26 UTC (permalink / raw)
To: sysadmins
[-- Attachment #1.1: Type: text/plain, Size: 1682 bytes --]
On Tue, Jul 03, 2007 at 09:27:02AM +0400, Шенцев Алексей Владимирович wrote:
> В сообщении от Tuesday 03 July 2007 09:20:35 Alex Karpov написал(а):
> > В сообщении от Tuesday 03 July 2007 11:05:46 Шенцев Алексей Владимирович
> >
> > написал(а):
> > > Привет всем!
> > > Текущий сизиф.
> > > Не могу сменить пароль пользователю. Система говорит либо пароль
> > > короткий, либо not enough different characters or classes for this
> > > length.
> > >
> > > Так какой вид палоя сейчас должен быть?
> >
> > Теперь даже рут не может поставить "слабый" пароль. Так что - строго по
> > написанному, длина не менее 6 символов, символы должны быть существенно
> > различными (разный регистр букв, цифры, знаки препинания в частности).
>
> Угу. А где меняется политика безопастности? Что то мне не нравится
> этот "пароноидальный" уровень безопастности ...
положи приаттаченное в /etc/control.d/facilities/
ну и control passwdqc, хотя у тебя может быть еще в /etc/pam.d/system-auth
стоять enforce=everyone:
[root@cryo pam.d]# fgrep passwdqc -R .
./system-auth-local.rpmnew:password required pam_passwdqc.so
config=/etc/passwdqc.conf
./system-auth:password required pam_passwdqc.so min=disabled,24,12,8,7
max=40 passphrase=3 match=4 similar=deny random=42 enforce=users retry=3
./system-auth-local:password required pam_passwdqc.so
min=disabled,24,12,8,7 max=40 passphrase=3 match=4 similar=deny random=42
enforce=users retry=3
./system-auth-ldap:password required pam_passwdqc.so
config=/etc/passwdqc.conf
[root@cryo pam.d]#
--
> В М2.4 эти манны в man-pages-POSIX-1.0-alt2.noarch.rpm :)
manna-pages, говоришь? :)
-- mike in community@
[-- Attachment #1.2: passwdqc --]
[-- Type: text/plain, Size: 407 bytes --]
#!/bin/sh
. /etc/control.d/functions
CONFIG=/etc/passwdqc.conf
new_subst everyone \
'^enforce=everyone$' \
's,^enforce=users$,enforce=everyone,'
new_subst users \
'^enforce=users$' \
's,^enforce=everyone$,enforce=users,'
new_help users 'Allow users to have weak password'
new_help everyone 'Do not allow users to have weak password'
new_summary 'Weak user passwords'
control_subst "$CONFIG" "$*"
[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 28+ messages in thread
* Re: [Sysadmins] длина и вид пароля пользователя
2007-07-03 5:27 ` Шенцев Алексей Владимирович
` (2 preceding siblings ...)
2007-07-03 7:26 ` Pavlov Konstantin
@ 2007-08-04 11:28 ` Fr. Br. George
2007-08-13 15:27 ` Aleksey Avdeev
3 siblings, 1 reply; 28+ messages in thread
From: Fr. Br. George @ 2007-08-04 11:28 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
On Tue, Jul 03, 2007 at 09:27:02AM +0400, Шенцев Алексей Владимирович wrote:
> > Теперь даже рут не может поставить "слабый" пароль. Так что - строго по
> > написанному, длина не менее 6 символов, символы должны быть существенно
> > различными (разный регистр букв, цифры, знаки препинания в частности).
> Угу. А где меняется политика безопастности? Что то мне не нравится
> этот "пароноидальный" уровень безопастности ...
Разве это параноидальный??
Да таких паролей пруд пруди, один проще другого.
Например, "8i9o0p-[" -- чем не пароль? Или: "gyp04K@"...
Кроме того, наш qc обучен давать смешные и запоминающиеся советы,
типа "bring_purify-milk". Это если вам неохота читать pam_passwdqc(8).
А пользователям, желающим установить пароль "123", надо беспарольный
вход делать, разницы мало.
--
George V. Kouryachy (aka Fr. Br. George)
mailto:george at altlinux_org
^ permalink raw reply [flat|nested] 28+ messages in thread
* Re: [Sysadmins] длина и вид пароля пользователя
2007-08-04 11:28 ` Fr. Br. George
@ 2007-08-13 15:27 ` Aleksey Avdeev
2007-08-13 16:17 ` [Sysadmins] [JT] " Michael Shigorin
0 siblings, 1 reply; 28+ messages in thread
From: Aleksey Avdeev @ 2007-08-13 15:27 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
[-- Attachment #1: Type: text/plain, Size: 1039 bytes --]
Fr. Br. George пишет:
> On Tue, Jul 03, 2007 at 09:27:02AM +0400, Шенцев Алексей Владимирович wrote:
>>> Теперь даже рут не может поставить "слабый" пароль. Так что - строго по
>>> написанному, длина не менее 6 символов, символы должны быть существенно
>>> различными (разный регистр букв, цифры, знаки препинания в частности).
>> Угу. А где меняется политика безопастности? Что то мне не нравится
>> этот "пароноидальный" уровень безопастности ...
> Разве это параноидальный??
>
> Да таких паролей пруд пруди, один проще другого.
> Например, "8i9o0p-[" -- чем не пароль? Или: "gyp04K@"...
>
> Кроме того, наш qc обучен давать смешные и запоминающиеся советы,
> типа "bring_purify-milk". Это если вам неохота читать pam_passwdqc(8).
>
> А пользователям, желающим установить пароль "123", надо беспарольный
> вход делать, разницы мало.
Можно ещё про школьников младших классов вспомнить, которые
писать/читать ещё не умеют, но кликнуть мышкой по картинке вполне
способны...
--
С уважением. Алексей.
[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 481 bytes --]
^ permalink raw reply [flat|nested] 28+ messages in thread
* [Sysadmins] [JT] Re: длина и вид пароля пользователя
2007-08-13 15:27 ` Aleksey Avdeev
@ 2007-08-13 16:17 ` Michael Shigorin
2007-08-14 3:14 ` Владимир Черный
` (2 more replies)
0 siblings, 3 replies; 28+ messages in thread
From: Michael Shigorin @ 2007-08-13 16:17 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
On Mon, Aug 13, 2007 at 07:27:59PM +0400, Aleksey Avdeev wrote:
> > А пользователям, желающим установить пароль "123", надо
> > беспарольный вход делать, разницы мало.
> Можно ещё про школьников младших классов вспомнить, которые
> писать/читать ещё не умеют, но кликнуть мышкой по картинке
> вполне способны...
Жуть какая. В садике уже не учат хотя бы коряво писать? :(
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 28+ messages in thread
* Re: [Sysadmins] [JT] Re: длина и вид пароля пользователя
2007-08-13 16:17 ` [Sysadmins] [JT] " Michael Shigorin
@ 2007-08-14 3:14 ` Владимир Черный
2007-08-14 5:41 ` Хихин Руслан
2007-08-14 21:09 ` Aleksey Avdeev
2007-08-14 21:01 ` Aleksey Avdeev
2007-08-15 10:50 ` Sergey V Turchin
2 siblings, 2 replies; 28+ messages in thread
From: Владимир Черный @ 2007-08-14 3:14 UTC (permalink / raw)
To: shigorin, ALT Linux sysadmin discuss
13.08.07, Michael Shigorin<mike@osdn.org.ua> написал(а):
> On Mon, Aug 13, 2007 at 07:27:59PM +0400, Aleksey Avdeev wrote:
> > > А пользователям, желающим установить пароль "123", надо
> > > беспарольный вход делать, разницы мало.
> > Можно ещё про школьников младших классов вспомнить, которые
> > писать/читать ещё не умеют, но кликнуть мышкой по картинке
> > вполне способны...
>
> Жуть какая. В садике уже не учат хотя бы коряво писать? :(
Уверен, что ребенок, не умеющий читать и писать _один_ к компьютеру не подходит!
Рядом есть взрослый, кто с ним занимается!
>
> --
> ---- WBR, Michael Shigorin <mike@altlinux.ru>
> ------ Linux.Kiev http://www.linux.kiev.ua/
> _______________________________________________
> Sysadmins mailing list
> Sysadmins@lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/sysadmins
>
--
С уважением,
Владимир Черный
Начальник отдела образовательных проектов ALT Linux
mailto: black at altlinux.ru
Jabber: black at altlinux.org
ICQ: 199158712
^ permalink raw reply [flat|nested] 28+ messages in thread
* Re: [Sysadmins] [JT] Re: длина и вид пароля пользователя
2007-08-14 3:14 ` Владимир Черный
@ 2007-08-14 5:41 ` Хихин Руслан
2007-08-14 21:11 ` Aleksey Avdeev
2007-08-14 21:09 ` Aleksey Avdeev
1 sibling, 1 reply; 28+ messages in thread
From: Хихин Руслан @ 2007-08-14 5:41 UTC (permalink / raw)
To: sysadmins
[-- Attachment #1: Type: text/plain, Size: 994 bytes --]
Здравствуйте Владимир Черный
В сообщении от 14 августа 2007 Владимир Черный написал(a):
> > > > А пользователям, желающим установить пароль "123", надо
> > > > беспарольный вход делать, разницы мало.
> > > Можно ещё про школьников младших классов вспомнить, которые
> > > писать/читать ещё не умеют, но кликнуть мышкой по картинке
> > > вполне способны...
> >
> > Жуть какая. В садике уже не учат хотя бы коряво писать? :(
>
> Уверен, что ребенок, не умеющий читать и писать _один_ к компьютеру
> не подходит!
> Рядом есть взрослый, кто с ним занимается!
Вспоминаю, что про картиночные пароли где-то уже читал :)
и даже вспоминаю доводы в их пользу :
1 Легче запомнить
2 Труднее подобрать
Только как эти картинки в консоле вводить ? Переходим на китайские и
египетские иероглифы ? :)
--
А ещё говорят так (fortune):
Reading is to the mind what exercise is to the body. ?
________________________________________________________________________
С уважением Хихин Руслан
[-- Attachment #2: This is a digitally signed message part. --]
[-- Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 28+ messages in thread
* Re: [Sysadmins] [JT] Re: длина и вид пароля пользователя
2007-08-14 5:41 ` Хихин Руслан
@ 2007-08-14 21:11 ` Aleksey Avdeev
0 siblings, 0 replies; 28+ messages in thread
From: Aleksey Avdeev @ 2007-08-14 21:11 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
Хихин Руслан пишет:
> Здравствуйте Владимир Черный
> В сообщении от 14 августа 2007 Владимир Черный написал(a):
> > > > > А пользователям, желающим установить пароль "123", надо
> > > > > беспарольный вход делать, разницы мало.
> > > > Можно ещё про школьников младших классов вспомнить, которые
> > > > писать/читать ещё не умеют, но кликнуть мышкой по картинке
> > > > вполне способны...
> > >
> > > Жуть какая. В садике уже не учат хотя бы коряво писать? :(
> >
> > Уверен, что ребенок, не умеющий читать и писать _один_ к компьютеру
> > не подходит!
> > Рядом есть взрослый, кто с ним занимается!
> Вспоминаю, что про картиночные пароли где-то уже читал :)
> и даже вспоминаю доводы в их пользу :
> 1 Легче запомнить
> 2 Труднее подобрать
>
> Только как эти картинки в консоле вводить ? Переходим на китайские и
> египетские иероглифы ? :)
Не, там в любом случаи какой либо gdm (или как его там) будет. С
картинкой для каждого.
--
С уважением. Алексей.
^ permalink raw reply [flat|nested] 28+ messages in thread
* Re: [Sysadmins] [JT] Re: длина и вид пароля пользователя
2007-08-14 3:14 ` Владимир Черный
2007-08-14 5:41 ` Хихин Руслан
@ 2007-08-14 21:09 ` Aleksey Avdeev
1 sibling, 0 replies; 28+ messages in thread
From: Aleksey Avdeev @ 2007-08-14 21:09 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
Владимир Черный пишет:
> 13.08.07, Michael Shigorin<mike@osdn.org.ua> написал(а):
>> On Mon, Aug 13, 2007 at 07:27:59PM +0400, Aleksey Avdeev wrote:
>>>> А пользователям, желающим установить пароль "123", надо
>>>> беспарольный вход делать, разницы мало.
>>> Можно ещё про школьников младших классов вспомнить, которые
>>> писать/читать ещё не умеют, но кликнуть мышкой по картинке
>>> вполне способны...
>> Жуть какая. В садике уже не учат хотя бы коряво писать? :(
> Уверен, что ребенок, не умеющий читать и писать _один_ к компьютеру не подходит!
> Рядом есть взрослый, кто с ним занимается!
Есть учитель занимающийся с классом. Но сколько времени займёт
залогинивание каждого ученика (их болие десятка) учителем (особенно если
их пароли разные)? (И что при этом будет происходить в плане дисцеплины?).
Безопасность в любм случаи _в_данном_случаи_ ниска: дети седят по двое
за каждым компютором...
PS: Это _начальная_ школа. У болие старших планруются аккаунты с
полноценным паролем (возможно -- слегка упрощённым).
--
С уважением. Алексей.
^ permalink raw reply [flat|nested] 28+ messages in thread
* Re: [Sysadmins] [JT] Re: длина и вид пароля пользователя
2007-08-13 16:17 ` [Sysadmins] [JT] " Michael Shigorin
2007-08-14 3:14 ` Владимир Черный
@ 2007-08-14 21:01 ` Aleksey Avdeev
2007-08-15 10:50 ` Sergey V Turchin
2 siblings, 0 replies; 28+ messages in thread
From: Aleksey Avdeev @ 2007-08-14 21:01 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
Michael Shigorin пишет:
> On Mon, Aug 13, 2007 at 07:27:59PM +0400, Aleksey Avdeev wrote:
>>> А пользователям, желающим установить пароль "123", надо
>>> беспарольный вход делать, разницы мало.
>> Можно ещё про школьников младших классов вспомнить, которые
>> писать/читать ещё не умеют, но кликнуть мышкой по картинке
>> вполне способны...
>
> Жуть какая. В садике уже не учат хотя бы коряво писать? :(
А фиг его знает. :-/
По факту -- есть задача (в планах на ближайший учебный год), сделать
компютерный класс доступный для первоклашек с подобными ограничениями:
Читать/писать они только в 1 класе учится будут. До того -- сеи науки
знать не обязаны (не факт что садик посещали).
--
С уважением. Алексей.
^ permalink raw reply [flat|nested] 28+ messages in thread
* Re: [Sysadmins] [JT] Re: длина и вид пароля пользователя
2007-08-13 16:17 ` [Sysadmins] [JT] " Michael Shigorin
2007-08-14 3:14 ` Владимир Черный
2007-08-14 21:01 ` Aleksey Avdeev
@ 2007-08-15 10:50 ` Sergey V Turchin
2007-08-15 20:47 ` Aleksey Avdeev
2 siblings, 1 reply; 28+ messages in thread
From: Sergey V Turchin @ 2007-08-15 10:50 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
[-- Attachment #1: Type: text/plain, Size: 827 bytes --]
On 13 августа 2007, Michael Shigorin wrote:
> On Mon, Aug 13, 2007 at 07:27:59PM +0400, Aleksey Avdeev wrote:
> > > А пользователям, желающим установить пароль "123", надо
> > > беспарольный вход делать, разницы мало.
> >
> > Можно ещё про школьников младших классов вспомнить, которые
> > писать/читать ещё не умеют, но кликнуть мышкой по картинке
> > вполне способны...
>
> Жуть какая. В садике уже не учат хотя бы коряво писать? :(
Я видел, не помню, где, статью про специальную маленькую экранную
клавиатуру из пиктограмм, которая управляется мышью.
Пароль визуально выглядит, как набор пиктограмм. Ребенок это легко
запомнит. Типа: яблоко, банан, арбуз.
Но, это скорее для дошкольного возраста.
--
Regards, Sergey, ALT Linux Team, http://www.altlinux.ru
http://stinkfoot.org:11371/pks/lookup?op=get&search=0x1C2A3F08
[-- Attachment #2: This is a digitally signed message part. --]
[-- Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 28+ messages in thread
* Re: [Sysadmins] [JT] Re: длина и вид пароля пользователя
2007-08-15 10:50 ` Sergey V Turchin
@ 2007-08-15 20:47 ` Aleksey Avdeev
2007-08-16 10:06 ` Sergey V Turchin
0 siblings, 1 reply; 28+ messages in thread
From: Aleksey Avdeev @ 2007-08-15 20:47 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
[-- Attachment #1: Type: text/plain, Size: 864 bytes --]
Sergey V Turchin пишет:
> On 13 августа 2007, Michael Shigorin wrote:
>
>>On Mon, Aug 13, 2007 at 07:27:59PM +0400, Aleksey Avdeev wrote:
>>
>>>>А пользователям, желающим установить пароль "123", надо
>>>>беспарольный вход делать, разницы мало.
>>>
>>>Можно ещё про школьников младших классов вспомнить, которые
>>>писать/читать ещё не умеют, но кликнуть мышкой по картинке
>>>вполне способны...
>>
>>Жуть какая. В садике уже не учат хотя бы коряво писать? :(
>
> Я видел, не помню, где, статью про специальную маленькую экранную
> клавиатуру из пиктограмм, которая управляется мышью.
> Пароль визуально выглядит, как набор пиктограмм. Ребенок это легко
> запомнит. Типа: яблоко, банан, арбуз.
> Но, это скорее для дошкольного возраста.
Похоже это то, что нужно.
По каким ключевым словам искать?
--
С уважением. Алексей.
[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 548 bytes --]
^ permalink raw reply [flat|nested] 28+ messages in thread