[Linux-bruxelles] Mots de passe en clair dans /etc/shadow

ymai ymairesse at gmail.com
Ven 16 Nov 18:03:29 CET 2007


Bon, OK, c'est de ma faute.
J'ai fini par vraiment devoir mettre les mains dans le cambouis et
j'ai trouvé... que mon script d'ajout en masse d'utilisateurs envoyait
les mots de passe *non encodés* à adduser.
Ce qui ne gênait en rien mes utilisateurs Windows dont le mot de passe
est contrôlé par Samba (mdp donné en clair à smbpasswd), mais qui
causait des soucis aux utilisateurs Linux.
Je m'inflige un blâme public.
Merci quand même de t'être penché sur ma détresse.
Yves

Le 15/11/07, Rémi Letot<hobbes at poukram.net> a écrit :
> ymai <ymairesse at gmail.com> writes:
>
> > Bonjour
> > Puis-je soumettre à votre sagacité un problème que j'ai constaté il y
> > a bien longtemps mais qui ne m'avait pas gêné jusqu'ici?
> > Soit un serveur Samba sous Fedora 5 qui fait serveur
> > d'authentification pour mes 1100 et quelques utilisateurs.
> > Lorsque j'examine le fichier /etc/shadow , j'y trouve les mots de
> > passe de la plupart (pas tous) de mes utilisateurs en clair...
>
> Oulah, pas bien.
>
> Aurais-tu un système qui synchronise les mots de passe samba et linux?
> Et éventellement qui permet à tes utilisateurs de les modifier ? Si
> oui je regarderais là-dedans.
>
> A+,
> --
> Rémi
>
> --
> Linux-bruxelles mailing list
> Linux-bruxelles at lists.bxlug.be
> http://lists.bxlug.be/mailman/listinfo/linux-bruxelles
>


-- 
ymai
---
Il y a 10 sortes de personnes dans le monde: celles qui savent compter
en binaire et les autres




Plus d'informations sur la liste de diffusion Linux-bruxelles