Pam debian 11 unix: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 3: Zeile 3:
 
  #Bei nullok sind leere Passwörter erlaubt.  
 
  #Bei nullok sind leere Passwörter erlaubt.  
 
  auth [success=1 default=ignore] pam_unix.so nullok
 
  auth [success=1 default=ignore] pam_unix.so nullok
  #Wenn das Modul ausgeführt wird schlägt es fehl
+
  #Wenn das Modul ausgeführt wird, schlägt es fehl
 
  auth requisite pam_deny.so
 
  auth requisite pam_deny.so
 
  auth required pam_permit.so
 
  auth required pam_permit.so

Version vom 16. Januar 2023, 12:12 Uhr

common-auth

#Wenn dass Modul erfolgreich war überspringe die nächste Anweisung.
#Bei nullok sind leere Passwörter erlaubt. 
auth	[success=1 default=ignore]	pam_unix.so nullok
#Wenn das Modul ausgeführt wird, schlägt es fehl
auth	requisite			pam_deny.so
auth	required			pam_permit.so

common-account

#Bei new_authok_reqd wird ein neues Passwort angefordert, wenn es leer oder veraltet ist.
account  [success=1 new_authtok_reqd=done default=ignore]	pam_unix.so 
account  requisite			pam_deny.so
account  required			pam_permit.so

common-session

session  [default=1]			pam_permit.so
session  requisite			pam_deny.so
session  required			pam_permit.so
session  required	                pam_unix.so 
session  optional	               pam_systemd.so

common-password

#Der Passwort-Hash für lokale Systemkonten wurde geändert und nutzt standardmäßig statt SHA-512 jetzt yescrypt 
password [success=1 default=ignore]	pam_unix.so obscure yescrypt
password requisite			pam_deny.so
password required			pam_permit.so

Links