On 2011.06.14. 14:52, Laborczi Pál wrote:
> Gabor HALASZ írta:
>> nincs blowifsh (sot a kodolast befolyasolo
>> egyebb parametere sem) a pam_unix2-nek.
>>
> Rendben, de akkor hol kell megadni, hogy blowfish legyen?
>


Az miert nem jo, ahol a man irja?

> Az /etc/login.defs-ben hiába írom át az ENCRYPT_METHOD MD5-öt, a
> /etc/libuser.conf-ben a crypt_style = md5-öt és a
> /etc/sysconfig/authconfig-ban a PASSWDALGORITHM=md5-öt blowfish-re.
> mindez hatástalan, az  új jelszót DES-ben tárolja.

Ezen nem csodalkozom, ezeknek semmi kozuk a pam-hoz. A login.defs a 
shell parametereit tarolja, a sysconf a redhatos konfiguralo, a libuser 
meg teljesen felesleges dolog.

>
> Lehet, hogy a /usr/sbin/chpasswd-t is le kellene cserélnem?
>

Nem, ha hasznalja a pam-ot (ez nem biztos).

>> Ha biztonsagban akarod tudni a jelszavaidat, akkor hasznalj heimdalt  es
> pam_krb5-ot.
>
> Nem a biztonság, hanem szerver-csere miatt lenne szükséges az átállás.
>

Ezt logikat nem ertem, de nem is ide tartozik.

-- 
Gabor HALASZ <halas...@freemail.hu>
_________________________________________________
linux lista      -      linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

válasz