Pam debian 11 unix: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 20: Zeile 20:
 
  session  optional               pam_systemd.so
 
  session  optional               pam_systemd.so
 
=common-password=  
 
=common-password=  
#Der Passwort-Hash für lokale Systemkonten wurde geändert und nutzt standardmäßig statt SHA-512 jetzt yescrypt  
+
#Der Passwort-Hash für lokale Systemkonten wurde geändert und nutzt standardmäßig statt SHA-512 jetzt yescrypt  
 
  password [success=1 default=ignore] pam_unix.so obscure yescrypt
 
  password [success=1 default=ignore] pam_unix.so obscure yescrypt
 
  password requisite pam_deny.so
 
  password requisite pam_deny.so
 
  password required pam_permit.so
 
  password required pam_permit.so

Version vom 14. Januar 2023, 11:32 Uhr

common-auth

#Wenn dass Modul erfolgreich war überspronge die nächste Anweisung.
#Bei nullok sind leere Passwörter erlaubt. 
auth	[success=1 default=ignore]	pam_unix.so nullok
#Wenn das Modul ausgeführt wird schlägt es fehl
auth	requisite			pam_deny.so
auth	required			pam_permit.so

common-account

#Bei new_authok_reqd wird ein neues Passwort angefordert, wenn es leer oder veraltet ist.
account  [success=1 new_authtok_reqd=done default=ignore]	pam_unix.so 
account  requisite			pam_deny.so
account  required			pam_permit.so

common-session

session  [default=1]			pam_permit.so
session  requisite			pam_deny.so
session  required			pam_permit.so
session  required	                pam_unix.so 
session  optional	               pam_systemd.so

common-password

#Der Passwort-Hash für lokale Systemkonten wurde geändert und nutzt standardmäßig statt SHA-512 jetzt yescrypt 
password [success=1 default=ignore]	pam_unix.so obscure yescrypt
password requisite			pam_deny.so
password required			pam_permit.so