On Fri, Jan 14, 2005 at 06:43:43PM +0100, Wolfgang Jeltsch wrote:
> ich benutze woody und habe in /etc/pam.d/login und /etc/pam.d/passwd folgende 
> Zeile:
>     password   required   pam_unix.so nullok obscure min=4 max=8 md5
> Interessanterweise kann ich seit dem Wechsel zu MD5-Passwörtern Passwörter 
> mit 
> mehr als acht Zeichen setzen und von diesen werden auch alle Zeichen (nicht 
> nur die ersten acht) mit dem Login-Passwort verglichen. Heißt das, dass die 
> Angabe max=8 bei MD5-Passwörtern wirkungslos ist? Oder habe ich etwas 
> übersehen?

Das ganze Konstrukt scheint buggy zu sein. Ich habe hier das Problem,
daß ich - unter Verwendung von libpam-cracklib - sogar Passwörter
benutzen kann, die kleiner als die eingestellte Mindestlänge sind.
Hat mir zwischenzeitlich sogar jemand bestätigt, daß sie bei Ubuntu
vor dem gleichen Problem steht. Mehr kann ich dazu auch nicht sagen.

ciao, Dirk
-- 
|      Akkuschrauber Kaufberatung and AEG GSM stuff       |
|   Visit my homepage:   http://www.nutrimatic.ping.de/   |
| FIDO: Dirk Salva 2:244/6305.10 Internet: dsalvaATgmx.de |
|    The "Ruhrgebiet", best place to live in Germany!     |


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an