Portál AbcLinuxu, 11. května 2025 02:57
Linux-PAM 1.0.4 opravuje bezpečnostní problém CVE-2009-0579. V GNU/Linux systému lze nastavovat různá bezpečnostní pravidla. Uživatel může být například nucen k pravidelné změně hesla, stačí nastavit maximální dobu platnosti hesla. Nastavením minimální doby platnosti hesla lze předejít tomu, aby se uživatel bezprostředně po vynucené změně hesla vrátil zpátky k původnímu heslu. Pokud je uživatel nucen nějaký čas nové heslo používat, ztrácí potřebu vrátit se k heslu původnímu. Linux-PAM 1.x ale dosud nastavení minimální doby platnosti hesla ignoroval. Ve starších verzích Linux-PAM bylo vše v pořádku, ale z Linux-PAM 1.x byla kontrola minimální doby platnosti hesla jaksi vyhozena. S verzí 1.0.4 snad už vše funguje, jak má. Minimálně testování minimální doby platnosti hesla.
Tiskni
Sdílej:
Linux-PAM 1.0.4 opravuje bezpečnostní problém CVE-2009-0579. Ve verzích Linux-PAM 1.x nefungovala kontrola minimální doby platnosti hesla, takže uživatel se mohl po vynucené změně hesla okamžitě vrátit zpět k heslu původnímu.
mě to takto plně vyhovuje. Je to vysvětlení problému, něco nového... jsem za nechat to tak jak to je jednovětné zprávičky mi přijdou mnohdy nevkusně stručné :)
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.