[Linux-bruxelles] Mots de passe en clair dans /etc/shadow

ymai ymairesse at gmail.com
Jeu 15 Nov 07:54:52 CET 2007


Bonjour
Puis-je soumettre à votre sagacité un problème que j'ai constaté il y
a bien longtemps mais qui ne m'avait pas gêné jusqu'ici?
Soit un serveur Samba sous Fedora 5 qui fait serveur
d'authentification pour mes 1100 et quelques utilisateurs.
Lorsque j'examine le fichier /etc/shadow , j'y trouve les mots de
passe de la plupart (pas tous) de mes utilisateurs en clair...
Cela ne gêne absolument pas Samba qui authentifie les utilisateurs
Windows. Par contre, les clients Linux qui se connectent maintenant
sur ce serveur n'y trouvent pas leur compte.

Je précise avoir tenté d'utiliser l'utilitaire shadow-utils pour
régénérer /etc/shadow. Sans succès. Les mdp restent en clair.
Autre précision: j'avais déjà constaté le problème le septembre 2006
juste avant que le disque dur de ce serveur ne casse. J'ai réinstallé
le système de zéro sur un nouveau disque. Tout s'est bien passé.
Après quelques jours, plus d'accès possible à l'utilitaire
"system-config-users" qui détecte un souci dans les fichiers des
utilisateurs ou des groupes. Et les mots de passe apparaissent en
clair.
C'est donc un phénomène récurrent.

Je peux, bien sûr, redéfinir tous les mots de passe de mes
utilisateurs pour rétablir un peu d'ordre. Mais le phénomène ne
va-t-il pas se reproduire?
Quelles pourraient en être les causes? Quelle mauvaise manoeuvre ai-je
pu faire? Comme pallier?

Merci pour toute suggestion.




Plus d'informations sur la liste de diffusion Linux-bruxelles