কীভাবে ব্যবহারকারীদের শেষ পাসওয়ার্ডগুলির মধ্যে একটিতে তাদের পাসওয়ার্ড পরিবর্তন করা থেকে বিরত রাখা যায়?


9

জিনোম ৩.১ G সিস্টেমের সাথে আমার একটি উবুন্টু জিনোম ১৫.১০ আছে যা আমি সেটআপ করতে চাই যাতে এটি ব্যবহারকারী ব্যবহারকারীরা আগের এক্স পাসওয়ার্ডগুলির মধ্যে একটি হিসাবে নতুন পাসওয়ার্ড সেট করতে না পারে, কীভাবে এটি অর্জন করা যায়?

আমি যখন আমার পাসওয়ার্ডটি পরিবর্তন করি, এটি যদি আমার শেষের মতো হয় তবে আমার সিস্টেমটি আমাকে সেই পাসওয়ার্ডে পরিবর্তন করতে দেয় না, উত্তরটি কীভাবে প্রসারিত করতে পারে তাও যদি উত্তর হয় তবে যাতে নতুন পাসওয়ার্ডটি নাও হতে পারে পূর্ববর্তী এক্স রেকর্ড করা পাসওয়ার্ডগুলির সাথে খুব সমান।

দ্রষ্টব্য: সর্বশেষ এক্স পাসওয়ার্ডগুলির ইতিহাস কোনও সুরক্ষিত এনক্রিপ্ট করা পদ্ধতিতে সংরক্ষণ করা উচিত নয়, প্রকৃতপক্ষে সেগুলি সম্ভবত বর্তমান পাসওয়ার্ডটি যেভাবে সংরক্ষণ করা হয়েছে (সল্টেড হ্যাশ হিসাবে) ঠিক একইরকম বা অনুরূপভাবে সংরক্ষণ করা উচিত।

আমি Xপাসওয়ার্ডের সংখ্যাটি উপস্থাপন করতে ব্যবহার করেছি (এটি কোনও মান হতে পারে) কারণ আমি যে পাসওয়ার্ড ব্যবহার করা যায় না তা সহজেই পরিবর্তন করতে সক্ষম হতে চাই এবং অন্যরা সহজেই উত্তরটি নিতে পারে এবং সেগুলি হিসাবে এটি ব্যবহার করতে পারে পরিবর্তে একটি উত্তর সেট করুন যা খুব সেট মানের জন্য ঘোরে X

তথ্য আপডেট:

অনুরোধ করা হিসাবে এখানে আমার (উপরের মন্তব্যগুলি বাদ দিয়ে) /etc/pam.d/common-passwordফাইলের বিষয়বস্তু রয়েছে :

# here are the per-package modules (the "Primary" block)
password        [success=1 default=ignore]      pam_unix.so obscure sha512
# here's the fallback if no module succeeds
password        requisite                       pam_deny.so
# prime the stack with a positive return value if there isn't one already;
# this avoids us returning an error just because nothing sets a success code
# since the modules above will each just jump around
password        required                        pam_permit.so
# and here are more per-package modules (the "Additional" block)
password        optional        pam_gnome_keyring.so
# end of pam-auth-update config

নোট করুন) ক) ব্যবহারকারীদের তাদের পাসওয়ার্ড পরিবর্তন করতে বাধ্য করা এবং খ) এক্স থাকা পুরানো পাসওয়ার্ডগুলিতে প্রতিরোধ করা যেখানে এক্স 2> সুরক্ষা হ্রাস করতে পারে ... "হুম ভাল, আমার পুরানো পাসওয়ার্ডটিতে 1 যুক্ত করুন ... এবং স্মরণ করিয়ে দেওয়ার জন্য পোস্ট নোটে লিখুন আমি ... "
টিম

@ টিম: আমার সিস্টেমে ইতিমধ্যে এমন একটি প্রক্রিয়া তৈরি হয়েছে যা পাসওয়ার্ডটি শেষের সাথে খুব বেশি মিলে যায় না।

এটি প্রায়শই খারাপ হিসাবে দেখা যায় - এটি নিশ্চিত করে যে ব্যবহারকারী এটি লিখে রাখবে। আমিও অবিচ্ছিন্নভাবে পরিবর্তন করছি এর কোনও উপকার আছে - এবং এটির অবশ্যই অবশ্যই negativeণাত্মক রয়েছে।
টিম

@ টিম: এছাড়াও, আপনি কেবল আমাকে এমন কিছু সম্পর্কে স্মরণ করিয়ে দিয়েছিলেন যা আমি অন্তর্ভুক্ত করতে ভুলে গিয়েছিলাম, আমি আমার প্রশ্নটি এটি দিয়ে আপডেট করেছি (তবে নোট করুন যদিও এটি দুর্দান্ত হবে, যদি উত্তরটি এই অতিরিক্ত জিনিসটি কীভাবে করতে হয় তা না দেখায় তবে আমি ঠিক হয়ে যাব আমি যা চেয়েছিলাম তা পেয়ে যাচ্ছি)।

@ টিম: তাদের এগুলি করা থেকে বিরত রাখার জন্য আমার অন্যান্য নীতিমালা রয়েছে এবং আমি সেগুলি লক্ষ্য রাখব।

উত্তর:


17

আপনার জন্য এটি করতে আপনি পিএএম কনফিগার করতে পারেন। কেবল প্রথম লাইনটি খোলা /etc/pam.d/common-passwordএবং সংযুক্ত করুন (যাকে পাম_উনিক্স মডিউল বলে calls) যাতে এটি কিছুটা দেখতে দেখতে:use_authtokpassword

password    [success=1 default=ignore]  pam_unix.so obscure sha512 use_authtok

পূর্ববর্তী সংশোধিত লাইনের উপরে এখন এই লাইনটি যুক্ত করুন:

password    required    pam_pwhistory.so  remember=X

Xআগের পাসওয়ার্ডগুলির সংখ্যাটি যেখানে আপনি পুনরাবৃত্ত পাসওয়ার্ডের জন্য যাচাই করতে চান?

এখানে পূর্বের Xপাসওয়ার্ডগুলি হ্যাশ আকারে লোকেশনটিতে সংরক্ষণ করা হবে/etc/security/opasswd

সুতরাং আপনাকে ফাইলটি তৈরি করতে হবে যদি কেবলমাত্র এটির অস্তিত্ব না থাকে এবং এটির অনুমতি নির্ধারণ করুন 600 ( -rw-------):

sudo touch /etc/security/opasswd
sudo chmod 600 /etc/security/opasswd

যদিও আপনি যা বলেছেন তা করার অর্থ এই বলে মনে হচ্ছে যে আমি যদি জিনোম-নিয়ন্ত্রণ কেন্দ্রটিতে আমার শেষ এক্স পাসওয়ার্ড হিসাবে আগে একটি পাসওয়ার্ড সেট করার চেষ্টা করি তবে এটি কিছুই করে না এবং আমাকে অ্যাপ্লিকেশনটি ছাড়তে বাধ্য করে, এটি কিছুই করে না খুব ভাল কাজ করছে বলে মনে হচ্ছে না ... এটি 14.04 এ ঠিক কী করে? কারণ আমি যদি এটি পাসওয়ার্ডটি পরিবর্তনের জন্য বলি তখন কেবল হ্যাং করার পরিবর্তে পাসওয়ার্ডটি উপযুক্ত না হলে এটি আমার কাছে ইঙ্গিত করবে বলে আমি আশা করব।

পছন্দ করুন আপনি ব্যবহার করে পাসওয়ার্ড পরিবর্তন করার চেষ্টা করলে আপনি কী পাবেন passwd? আমার সাথে এটাই হয়। আমি যখন ব্যবহার পরিবর্তন করি তখন পাই passwd"পাসওয়ার্ড ইতিমধ্যে ব্যবহার করা হয়েছে another অন্য একটি চয়ন করুন।" এবং আমি যখন জিইউআই থেকে পাসওয়ার্ড পরিবর্তন করার চেষ্টা করি তখন এটি আমাকে পাসওয়ার্ডটি পরিবর্তন করতে দেয় না (চেঞ্জ বোতামটি গ্রেভ করে দেওয়া হয়) এবং "পাসওয়ার্ড খুব দুর্বল" লেখা হয়।
daltonfury42

এটি লক্ষ করা উচিত যে আমি উনুন্টু 14.04 ইউনিটি চালাচ্ছি, জিনোম থেকে রিপোর্ট করছি।
daltonfury42

আমি এটি আবার পরীক্ষা করেছি, এবার জিনোম ৩.২০ সহ উবুন্টু জিনোম ১.0.০৪ বিটা ২-এর একটি ইনস্টলেশন এবং আমি দেখতে পেয়েছি যে এটি আপনার passwdকমান্ডের সাথে বর্ণিতভাবে একইভাবে কাজ করেছে , তবে gnome-control-centerএটিতে নেই, এটি কেবল আমাকে অনুমতি দেওয়ার পরে স্তব্ধ হয়ে গেছে টিপুন Change। যদিও এটি

2
@ পরানয়েডপান্ডা এটি জিনোম-নিয়ন্ত্রণ কেন্দ্রের লসি প্রোগ্রামিংয়ের কারণে হবে, এটি কাজ করে না বলে নয়। পিএএম কনফিগারেশন অবশ্যই এটি করার সর্বোত্তম উপায়।
শেঠ
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.