Почему passwd запрещает мне устанавливать "простой" пароль?

На самом деле это противоречит :более безопаснее сначала подождать от имени пользователя и пароля, прежде чем ответить на ошибку аутентификации, не сообщая подробностей о том, какая часть неверна.

Если бы сервер ответил информацией «Нет такого имени пользователя» сразу после получения имени пользователя, это сделало бы его менее безопасным, поскольку было бы тривиально перечислить список существующих учетных записей пользователей, просто грубой силой, без для угадывания паролей (пробел -, также известный как возможные значения -всех имен пользователей, намного меньше, чем у всех паролей, из-за их синтаксических ограничений ).

Также обратите внимание, что sshдоступ — это не только имя пользователя + пароль, вы также можете войти в систему, используя имя пользователя + закрытый ключ, например (, и данное имя пользователя может иметь несколько ключей, которые он хочет использовать, когда у пользователя есть только один пароль ).

0
09.09.2018, 00:42
1 ответ

Подсистема паролей настроена на принудительное применение какой-либо политики «не -слабых» паролей.

Пользователь root -, под которым вы работали, когда создавали учетную запись и устанавливали начальный пароль -, не ограничивается этой политикой.

Предполагая, что ваш пользователь настроен и авторизован для использования команды sudo, вы можете установить слабый пароль с помощью

sudo passwd yourusername

Если вы установили пароль пользователя root и знаете его, вы также можете

su -c "passwd yourusername"

При появлении запроса введите пароль root.

2
28.01.2020, 02:31

Теги

Похожие вопросы