PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Blowfish is obsolete



Tuxx
14.07.06, 06:46
Wie stell ich die Passwortverschlüsselung richtig ein?



Jun 29 22:45:02 linux sux: pam_unix2(su:setcred): blowfish option is obsolete, please use /etc/default/passwd
Jun 29 22:45:03 linux sux: pam_unix2(su:auth): blowfish option is obsolete, please use /etc/default/passwd
Jun 29 22:45:06 linux sux: (to root) dieter on /dev/pts/2
Jun 29 22:45:06 linux sux: pam_unix2(su:setcred): blowfish option is obsolete, please use /etc/default/passwd


Wie stell ich das von Blowfish auf /etc/default/passwd um?
pam_unix2 find ich nur in diesen Dateien:

23:03 linux:/etc/pam.d # l common*
-rw-r--r-- 1 root root 378 2006-05-29 15:04 common-account
-rw-r--r-- 1 root root 448 2006-05-29 15:04 common-auth
-rw-r--r-- 1 root root 861 2006-05-29 15:04 common-password
-rw-r--r-- 1 root root 405 2006-05-29 15:04 common-session

Technikman
14.07.06, 08:01
probiers mal in der datei
/etc/default/passwd

Tuxx
14.07.06, 08:27
Da steht dies:


# This file contains some information for
# the passwd (1) command and other tools
# creating or modifying passwords.

# Define default crypt hash
# CRYPT={des,md5,blowfish}
CRYPT=des

# Use another crypt hash for group passwowrds.
# This is used by gpasswd, fallback is the CRYPT entry.
GROUP_CRYPT=des


# We can override the default for a special service
# by appending the service name (FILES, YP, NISPLUS, LDAP)

# for local files, use a more secure hash. We
# don't need to be portable here:
CRYPT_FILES=blowfish
# sometimes we need to specify special options for
# a hash (variable is prepended by the name of the
# crypt hash).
BLOWFISH_CRYPT_FILES=10

# For NIS, we should always use DES:
CRYPT_YP=des

Roger Wilco
14.07.06, 08:46
Na, und was liest du da bei CRYPT_FILES?

Tuxx
14.07.06, 10:05
War mir nicht sicher, ob ich an dieser Stelle aus Blowfish einfach DES machen darf.
An anderer Stelle waren die Möglichkeiten ja angegeben.

Tuxx
14.07.06, 10:06
Hm. Prima, Prima, er meckerts nicht an. :D
Gucken, obs so geht.