IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Pam et la commande passwd


Sujet :

Sécurité

  1. #1
    Membre à l'essai
    Profil pro
    Architecte
    Inscrit en
    Juin 2004
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Architecte

    Informations forums :
    Inscription : Juin 2004
    Messages : 15
    Points : 10
    Points
    10
    Par défaut Pam et la commande passwd
    Bonjour,

    J'ai affecté des critères de sécurité pour le changement de mot de passe par le biais de PAM. J'ai donc modifié le fichier system_auth (se trouvant dans /etc/pam.d) en rajoutant les options qui vont bien au module cracklib.so.

    Lorsqu'un utilisateur standard utilise la commande passwd, il est dans l'obligation de respecter les règles de sécurité que j'ai fixé pour changer son mot de passe. MAIS root passe toujours outre ces règles (malgré un message d'avertissement lui indiquant qu'il ne respecte pas tel ou tel règle).

    Est il possible d'appliquer ces règles de sécurité à TOUS les utilisateurs (y compris root) ??

    Help....

    Merci d'avance

  2. #2
    Membre éclairé Avatar de Tuxico
    Profil pro
    Étudiant
    Inscrit en
    Août 2003
    Messages
    662
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : Belgique

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Août 2003
    Messages : 662
    Points : 770
    Points
    770
    Par défaut
    Non, la configuration étant éffectuée par le super-utilisateur, les fichiers ayant les droits du super-utilisateur, celui-ci passe outre de tout ce qu'il veux...
    De plus, un système de protection de changement de mot de passe pour le Root est un peu inutile, tous les utilisateurs ne sont pas cencés connaitre le pass root...Sinon change le ^^

  3. #3
    Membre à l'essai
    Profil pro
    Architecte
    Inscrit en
    Juin 2004
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Architecte

    Informations forums :
    Inscription : Juin 2004
    Messages : 15
    Points : 10
    Points
    10
    Par défaut
    Je suis tout à fait d'accord avec toi, malheureusement le contexte du projet dans lequel je travaille est un peu particulier.

    Bon bah si root est intouchable et "incontraignable", soit !

    Merci beaucoup,

  4. #4
    Membre averti
    Inscrit en
    Octobre 2005
    Messages
    344
    Détails du profil
    Informations forums :
    Inscription : Octobre 2005
    Messages : 344
    Points : 324
    Points
    324
    Par défaut
    Ca changerait quelque chose si on retire le user root du groupe wheel ??

  5. #5
    Expert confirmé
    Avatar de Katyucha
    Femme Profil pro
    DevUxSecScrumOps Full Stack Bullshit
    Inscrit en
    Mars 2004
    Messages
    3 287
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Irlande

    Informations professionnelles :
    Activité : DevUxSecScrumOps Full Stack Bullshit

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 287
    Points : 5 075
    Points
    5 075
    Par défaut
    Citation Envoyé par usf70
    Ca changerait quelque chose si on retire le user root du groupe wheel ??
    Sur un bsd, je te conseillerai pas.

    Je sais que des fois, le contexte des projets font en sorte que le CdP et autres exigent le mot de passe root.

    Pour éviter cela, je te conseille une configuration sudo pour leur donner certains accès. J'ai toujours réussi à l'imposer avec, je l'avoue, beaucoup de diplomatie et de poings sur la table
    Il faut rester maitre de root, et pour cela, le mieux, c'est sudo

Discussions similaires

  1. Passwd en une seul ligne de commande!
    Par scandinave dans le forum Administration système
    Réponses: 5
    Dernier message: 17/10/2009, 21h49
  2. Commande passwd : contrôle de validité du mot de passe
    Par llaffont dans le forum Administration système
    Réponses: 1
    Dernier message: 12/02/2008, 10h03
  3. Interception des commandes in et out
    Par KDD dans le forum x86 16-bits
    Réponses: 13
    Dernier message: 18/12/2002, 16h55
  4. Réponses: 3
    Dernier message: 02/09/2002, 18h49
  5. Réponses: 2
    Dernier message: 11/08/2002, 21h27

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo