Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Администрирование *NIX систем > PNE (Password never expires) options


Автор: Dean 20.8.2012, 23:08
Добрый день, 
есть так называемые PNE (Password never expires) options. Всего четыре штуки A-D. 
В документации удалось найти про них только следующее:


Option A: Userids with the following attributes set are allowed to have non-expiring passwords:

 /etc/security/user            Direct login                            login = false             
 /etc/security/user           Remote login                            rlogin = false           
 /etc/ftpusers                    Restrict FTP access                    Id must exist in file  


Option B: Userids do not have a password assigned:

/etc/passwd                    User Information                    "*" specified in the password (2nd) field of the userid


Option C: Userids do not have a password assigned:

/etc/security/passwd    User password Information    password = * 


Option D: Userids with the following attributes set are allowed to have non-expiring passwords:

/etc/passwd                    User information                    value of login shell in /etc/passwd must be /bin/false
/etc/ftpusers                    Restrict FTP access                    Id must exist in file



Мне нужно выбрать подходящую опцию для моего аккаунта, но совсем непонятно (ну кроме Restrict FTP access) что все это означает. 
Может кто-нибудь объяснить какая опция в каких случаях используется или может ссылку где почитать можно про все это более подробно. 

Заранее спасибо. 

Автор: ZeeLax 30.8.2012, 14:29
А какую задачу пытаетесь решить?

Автор: Dean 30.8.2012, 18:11
аккаунту нужен newer expired пароль с одной из опций A-D, вот с какой пытаюсь понять. 
аккаунт использует фтп, не может логиниться, но другие аккаунты могут на него переключаться (su) ну и всякие скриптики запускает

Автор: ZeeLax 31.8.2012, 06:45
ОС какая?

Автор: Dean 31.8.2012, 13:30
AIX

Автор: ZeeLax 1.9.2012, 09:43
С этого и надо было начинать smile
Если нужен логин по фтп, значит B и C не подходят, т.к. тогда пароль отсутствует.

А вот с A и D надо поэкспериментировать или спросить кого-то, кто знает, как в AIX работает su. В принципе, проверить не сложно — пробуйте.

Автор: Dean 4.9.2012, 20:23
С фтп понятно, а на что еще отсутствие пароля влияет?

Автор: ZeeLax 5.9.2012, 07:14
Отсутствие пароля влияет на все процедуры, использующие пароль - вход в систему (включая локальный вход, ssh, telnet, ftp), su, sudo и что-нибудь ещё, чего я не вспомнил.

Автор: Dean 6.9.2012, 19:01
Понятно, значит мне надо A или D
в А есть такое:
login = false
rlogin = false
Это значит что этот id не сможет залогиниться на сервер, т.е. на него можно будет только переключиться с другого id?
Но к базе данных он же сможет удаленно подключатсья? а крон джобы запускать ? 


P.S.
Похоже Вы единственный, кто хоть что-то про это знает, один и тот же пост на трех или четырех форумах и только один ответ )
Спасибо!

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)