[Linuxtrent] Re: ssh active directory e cambio password al successivo login
- From: Roberto Resoli <roberto@xxxxxxxxxxxxxx>
- To: linuxtrent@xxxxxxxxxxxxx
- Date: Thu, 12 Nov 2015 14:25:18 +0100
Il 12/11/2015 11:37, Daniele Piccoli ha scritto:
...
>>Il problema si presenta solo con il login grafico, nel mio caso kdm.
>
>Certo infatti era questo il problema
>
>E ritieni che per un utente "normale" questo NON sia un problema?
Diciamo pure che per l'utente "normale" il PROBLEMA è cambiare la
password, indipendentemente dall' ambiente utilizzato...
Secondo me non è un problema dell'utente. Non deve essere l'utente a
decidere se e quando cambiare la password. E' un problema di chi
gestisce la sicurezza dell'infrastruttura.
Il problema *grosso* è che questo non è a quanto pare implementabile con
gli strumenti a livello utente attuali, su Linux (almeno sui Linux che
conosciamo io e Diaolin).
La mia non è una proposta seria ma un bel "password never expires"
risolvere i problemi e fa felici gli utenti...poi si sà...non dovebbe
essere cosi.
E' una soluzione sbagliata, perchè compromette la sicurezza degli utenti
e della rete (e, en passant, è pure illegale, se lavori in un ente publlico)
Resta pur sempre il problema del 1° cambio password di un account appena
creato...
>Il "solo con il login grafico" per la maggior parte dei casi è
>tutto l'universo informatico.
E non dovrebbe esserlo?
Esattamente.
>Diaolin
>
Daniele
rob
--
Per iscriversi (o disiscriversi), basta spedire un messaggio con OGGETTO
"subscribe" (o "unsubscribe") a
mailto:linuxtrent-request@xxxxxxxxxxxxx
Other related posts: