50 votes

Ignorer "Mauvais : le nouveau mot de passe et l'ancien sont trop similaires"

Je reçois ce message en essayant de changer mon mot de passe :

"Mauvais : le nouveau mot de passe est trop similaire à l'ancien"

La "similitude" entre les mots de passe est sans importance pour mes besoins, donc j'aimerais contourner cela.

J'ai essayé sudo passwd $mon_nom_utilisateur

Je pensais que cela avait fonctionné car j'ai reçu un message :

passwd: mot de passe mis à jour avec succès

Cependant, le changement de mot de passe n'a aucun effet après avoir quitté le terminal, et mon ancien mot de passe est toujours le seul reconnu.

Des idées ?

merci

57voto

Dominic Rodger Points 44489

Pour ma part, j'ai pu éviter ce message:

Mauvais: le nouveau mot de passe est juste une version masquée de l'ancien (et quelques autres messages similaires)

en exécutant $sudo passwd au lieu de simplement $ passwd

Soyez simplement conscient des implications en termes de sécurité, mais au moins cela le permet maintenant.

23voto

Adam Byrtek Points 9538

Une solution de contournement serait de changer l'ancien mot de passe pour un aléatoire, puis le changer à nouveau pour un similaire. L'historique des mots de passe n'est pas conservé, donc cela devrait fonctionner correctement.

Si vous avez besoin d'une solution réelle, veuillez inclure le contenu de votre /etc/pam.d/common-password et /etc/pam.d/chpasswd (de préférence en utilisant un pastebin).

3voto

13east Points 1915

sudo chage -l username

  • Utilisez cette commande pour afficher vos politiques actuelles d'expiration de mot de passe.

sudo chage username

  • Utilisez ceci pour modifier les différents champs de la politique d'expiration de mot de passe ; définissez Âge minimum du mot de passe sur 0 et définissez Âge maximum du mot de passe sur 99999 pour conserver indéfiniment votre mot de passe actuel et ne pas le faire expirer.

Plus d'informations : Guide du serveur Ubuntu - Gestion des utilisateurs Ubuntu : Expiration du mot de passe

1voto

undefined Points 383

https://help.ubuntu.com/12.04/serverguide/user-management.html ne semble pas répertorier les options pertinentes - il mentionne /etc/pam.d/common-password mais sans détails sur ce que signifie précisément des ensembles de règles comme nullok_secure ou quels autres ensembles de règles sont disponibles.

Mentionner un document comme man pam_unix pourrait être utile ici?

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X