[Linuxtrent] Re: ssh active directory e cambio password al successivo login

  • From: Daniele Piccoli <daniele.piccoli@xxxxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Thu, 12 Nov 2015 15:21:44 +0100

Il 12/11/2015 14:25, Roberto Resoli ha scritto:

Il 12/11/2015 11:37, Daniele Piccoli ha scritto:
...
Il problema si presenta solo con il login grafico, nel mio caso kdm.

Certo infatti era questo il problema

E ritieni che per un utente "normale" questo NON sia un problema?
Diciamo pure che per l'utente "normale" il PROBLEMA è cambiare la
password, indipendentemente dall' ambiente utilizzato...

Secondo me non è un problema dell'utente. Non deve essere l'utente a
decidere se e quando cambiare la password. E' un problema di chi
gestisce la sicurezza dell'infrastruttura.

Non è un problema per l'utente normale ma per l'utente "normale".

Ti chiedono se possono cambiarla quando gli hai fatto notare che forse
qualcuno la sta usando..altrimenti è solo una scocciatura!! Da me così
funziona!!

Il problema *grosso* è che questo non è a quanto pare implementabile con
gli strumenti a livello utente attuali, su Linux (almeno sui Linux che
conosciamo io e Diaolin).

Beh, escludiamo migrazioni a client linux allora, perchè questo problema
è bloccante!!

Gira e rigira la password la cambiano da W$!!

La mia non è una proposta seria ma un bel "password never expires"
risolvere i problemi e fa felici gli utenti...poi si sà...non dovebbe
essere cosi.

E' una soluzione sbagliata, perchè compromette la sicurezza degli utenti
e della rete (e, en passant, è pure illegale, se lavori in un ente
publlico)

Certo, infatti io *NON* l' implemento e sui client linux che ho c'è una
password unica per tutti ( come si dice en passant ); aspetta ma quest'
ultima cosa non compromette la sicurezza? e la privacy ?

Resta pur sempre il problema del 1° cambio password di un account appena
creato...
Il "solo con il login grafico" per la maggior parte dei casi è
tutto l'universo informatico.
E non dovrebbe esserlo?

Esattamente.

Diaolin

Daniele

rob

Daniele
--
Per iscriversi (o disiscriversi), basta spedire un messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: