LINUX.ORG.RU

Запретить логин без пароля


0

1

Недавно обнаружил, что все юзеры в системе, в т.ч. root имеют возможность логиниться локально в консоли, не вводя пароль. Пароли судя по shadow не пусты. Остатков gdm/kdm/.. и keyring-ов не обнаружено. Как это прекратить? Debian etch/lenny.


Ответ на: комментарий от GotF

Не совсем то, т. к. nullok вроде бы запрещает именно пароли нулевой длины, но помогло заменить 'auth sufficient' на 'auth required'.

stormy
() автор топика
Ответ на: комментарий от stormy

>> nullok вроде бы запрещает именно пароли нулевой длины

Таки разрешает.

       nullok
           The default action of this module is to not permit the user access
           to a service if their official password is blank. The nullok
           argument overrides this default and allows any user with a blank
           password to access the service.

GotF ★★★★★
()
Ответ на: комментарий от GotF

>Таки разрешает.

Ну да, разрешает конечно. Оговорился. Просто проблема была не в blank passwords, а в том, что имея непустой пароль, можно было залогиниться, не вводя его.

stormy
() автор топика
Ответ на: комментарий от stormy

Ох. Я ухитрился прочесть топик по диагонали, извиняюсь :)

GotF ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.