OVH Cloud OVH Cloud

restiction sur passwd

5 réponses
Avatar
Bonjour,

Y a t'il un moyen simple d'empecher
un utilisateur donne de changer son mot de passe ?




Snop.

5 réponses

Avatar
Jean-Yves LENHOF
On Sat, 07 Feb 2004 21:59:03 +0100, @(none) wrote:

Bonjour,

Y a t'il un moyen simple d'empecher
un utilisateur donne de changer son mot de passe ?




Regarde si tu as l'option sur passwd pour fixer le nombre de jours
minimum avant qu'il puisse changer son password (cf man ci dessous)

The password aging information may be changed by the super
user with the -x, -n, -w, and -i options. The -x option
is used to set the maximum number of days a password
remains valid. After max days, the password is required
to be changed. The -n option is used to set the minimum
number of days before a password may be changed. The user
will not be permitted to change the password until min
days have elapsed. The -w option is used to set the num­
ber of days of warning the user will receive before their

Cdlt,

JYL

Avatar
Pascal Bourguignon
"@(none)" <""olivier"@(none)"> writes:

Bonjour,

Y a t'il un moyen simple d'empecher
un utilisateur donne de changer son mot de passe ?


Oui.













Bon, je suis généreux ce soir. Il y a en fait deux moyens:

- prendre un annuaire de French Telecom, et l'utiliser pour donner
un bon coup sur le crâne de l'utilisateur récalcitrant.

- su ce-luser, et wget --mirror http://www.quelque-site-porno.com/
puis faire un extrait des logs d'apache et faire suivre au D.R.H.
En prime, si par hasard des photos de mineurs ont été ainsi
téléchargées, Cc: au département légal et à la Police Internet.



--
__Pascal_Bourguignon__ http://www.informatimago.com/
There is no worse tyranny than to force a man to pay for what he doesn't
want merely because you think it would be good for him.--Robert Heinlein
http://www.theadvocates.org/

Avatar

Bon, je suis généreux ce soir. Il y a en fait deux moyens:

- prendre un annuaire de French Telecom, et l'utiliser pour donner
un bon coup sur le crâne de l'utilisateur récalcitrant.

- su ce-luser, et wget --mirror http://www.quelque-site-porno.com/
puis faire un extrait des logs d'apache et faire suivre au D.R.H.
En prime, si par hasard des photos de mineurs ont été ainsi
téléchargées, Cc: au département légal et à la Police Internet.



ok en pleine forme Mister Pascal, a ce que je vois :-)
Je prefer la solution de Jean Yves, mais l'option annuaire on a
parfois envie...

Snop.








Avatar
Rakotomandimby
none wrote:
ok en pleine forme Mister Pascal, a ce que je vois :-)


Je te ferai remarquer que de J-Yves et Pascal, celui qui a repondu avec
exactitude a ta question est Pascal . Relis ta question , re relis les 2
reponses , tu verras bien .
Tu n'a jamais demandé comment faire , tu as seulement demandé si c'est
possible .

'Faut savoir ce qu'on veut si on veut etre un admin Unix , Monsieur .

--
http://mrakotom.free.fr

Avatar
Rakotomandimby wrote:
none wrote:

ok en pleine forme Mister Pascal, a ce que je vois :-)



Je te ferai remarquer que de J-Yves et Pascal, celui qui a repondu avec
exactitude a ta question est Pascal . Relis ta question , re relis les 2
reponses , tu verras bien .
Tu n'a jamais demandé comment faire , tu as seulement demandé si c'est
possible .

Ok j'preciserais ma prochaine fois...;-)


'Faut savoir ce qu'on veut si on veut etre un admin Unix , Monsieur .
Justement j'suis pas admin (heureusement sans doute !) et quand j'ai

demande a l'admin si on pouvait faire un truc pour eviter que des
petits rigolos ne s'amusent a changer les passwd des comptes invites
(qui etant locaux a chaque machine nous sont tres utiles pour bosser
quand le reseau interne tombe et que nos comptes qui sont sur une
partition nfs ne sont plus accessibles) il m'as dis qu'il voyait pas
quoi

Ca me semblait etrange (on peut toujours ecrire un script qui remplace
passwd et filtre le nom invite non ?) mais l'option -n de passwrd que je
n'avais pas pense a utiliser comme ca convient a priori tres bien)



Snop.