免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4586 | 回复: 3
打印 上一主题 下一主题

感觉很危险,passwd 修改密码第1次总提示错误,必须输入2次及第2次验证才可以。 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-10-23 11:54 |只看该作者 |倒序浏览
我的操作系统是 Redhat AS3 ,内核是2.4.21-20.ELsmp.\r\nIP地址直接对外,IPTALBES 基本未开启,目前安全性并不高\r\n目前遇到的问题是:\r\n使用passwd 命令为用户或自己(root)修改密码的时候,\r\n例如使用root修改密码的时候,第一次总是提示:\r\nChanging password for user root.\r\nNew password:   (例如输入%^&abc2569\r\nBAD PASSWORD: it is too simplistic/systematic  (其实已经很复杂了的)\r\nRetype new password: (再次输入%^&abc2569\r\n则:\r\n再次显示:\r\nNew password: (再次输入%^&abc2569\r\nRetype new password: (再次输入%^&abc2569\r\n 这样才显示成功状态。\r\n\r\n为什么需要输入4次????\r\n我用入侵监测工具 “chkrootkit” 检查系统,并无异常。\r\n或是 密码规则文件的限制造成的?? 我无法得知,\r\n还恳请各位高手分析一下这个问题。。。

论坛徽章:
0
2 [报告]
发表于 2007-10-23 12:22 |只看该作者
试试把符号插到字母和数字之间, 比如a2as#4Zs%\r\n\r\necho $PATH\r\nwhich passwd

论坛徽章:
0
3 [报告]
发表于 2009-03-11 14:48 |只看该作者

自己的回复

简单的拷贝其它同版本的passwd命令到本机,并没有解决问题,因为问题并不在passwd命令上,而是PAM认证,为了这个问题,我是走了很大的弯路,之前一直忽略了PAM模块的作用。\r\n \r\n可以发现,/etc/pam.d/passwd才是验证密码的关键,通过查看这个PAM文件,发现内容与标准验证规则有很大差异,为什么产生变化还不得而知\r\n\r\n标准的passwd PAM认证:(不会传图片)\r\n出问题的passwd PAM认证:(不会传图片)\r\n \r\n解决方法:\r\n修改PAM认证模块后,passwd命令即恢复正常。

论坛徽章:
0
4 [报告]
发表于 2009-03-11 22:52 |只看该作者
是因为有abc这样连着的英文单词出现,规则所致
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP