<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Все о Samba &#187; unix password sync</title>
	<atom:link href="http://smb-conf.ru/tag/unix-password-sync/feed" rel="self" type="application/rss+xml" />
	<link>http://smb-conf.ru</link>
	<description></description>
	<lastBuildDate>Wed, 17 Aug 2011 04:21:26 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>unix password sync (G)</title>
		<link>http://smb-conf.ru/unix-password-sync-g.html</link>
		<comments>http://smb-conf.ru/unix-password-sync-g.html#comments</comments>
		<pubDate>Sat, 09 May 2009 11:47:19 +0000</pubDate>
		<dc:creator>admin1</dc:creator>
				<category><![CDATA[U]]></category>
		<category><![CDATA[passwd program]]></category>
		<category><![CDATA[unix password sync]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=839</guid>
		<description><![CDATA[&#160;
&#160;&#160;&#160;&#160;   Параметр заставляет синхронизировать пароль UNIX с паролем SMB при изменении зашифрованного пароля SMB в файле smbpasswd. При включении этого параметра (yes) от пользователя ROOT вызывается программа, определенная в параметре passwd program, что позволяет установить новый пароль UNIX без доступа к старому паролю UNIX (т.к. у программы смены пароля SMB нет никакого доступа [...]]]></description>
			<content:encoded><![CDATA[<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000">&nbsp;&nbsp;&nbsp;&nbsp;   <font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">Параметр заставляет синхронизировать пароль UNIX с паролем SMB при изменении зашифрованного пароля SMB в файле <a href="http://smb-conf.ru/smbpasswd-smb-password-file.html">smbpasswd</a>. При включении этого параметра (yes) от пользователя ROOT вызывается программа, определенная в параметре <a href="http://smb-conf.ru/passwd-program-g.html">passwd program</a>, что позволяет установить новый пароль UNIX без доступа к старому паролю UNIX (т.к. у программы смены пароля SMB нет никакого доступа к старому паролю cleartext, есть только новый пароль).</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><u>По умолчанию:</u></font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">unix password sync = no </font></font></font></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/unix-password-sync-g.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>passwd program (G)</title>
		<link>http://smb-conf.ru/passwd-program-g.html</link>
		<comments>http://smb-conf.ru/passwd-program-g.html#comments</comments>
		<pubDate>Sat, 09 May 2009 11:15:46 +0000</pubDate>
		<dc:creator>admin1</dc:creator>
				<category><![CDATA[P]]></category>
		<category><![CDATA[passwd program]]></category>
		<category><![CDATA[unix password sync]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=690</guid>
		<description><![CDATA[&#160;
&#160;&#160;&#160;&#160;    Имя программы, которую можно использовать для смены паролей UNIX. Любые вхождения %u будут заменены именем пользователя. Перед вызовом этой программы имя пользователя проверяется на валидность. 
&#160;&#160;&#160; Заметьте, что множество программ passwd настаивают на том, чтобы использовать адекватные пароли, такие как, с ограничением минимальной длины, наличием букв, цифр и спецсимволов. Это может [...]]]></description>
			<content:encoded><![CDATA[<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000">&nbsp;&nbsp;&nbsp;&nbsp;    <font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">Имя программы, которую можно использовать для смены паролей UNIX. Любые вхождения %u будут заменены именем пользователя. Перед вызовом этой программы имя пользователя проверяется на валидность. </font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">&nbsp;&nbsp;&nbsp; Заметьте, что множество программ passwd настаивают на том, чтобы использовать адекватные пароли, такие как, с ограничением минимальной длины, наличием букв, цифр и спецсимволов. Это может быть источником проблем, так как некоторые клиенты (такие как Windows для рабочих станций) перед отправкой преобразовывают пароли к верхнему регистру. Обратите внимание на то, что если установлен в yes параметр </font></font></font><a href="http://smb-conf.ru/unix-password-sync-g.html"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">unix password sync</font></font></a><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">, то эта программа выполняется от имени пользователя root перед тем как меняется пароль SMB в файле <a href="http://smb-conf.ru/smbpasswd-smb-password-file.html">smbpasswd</a>. Если смена пароля в UNIX закончилась неудачно, то демон <a href="http://smb-conf.ru/smbd-smb-daemon.html">smbd</a> также не сможет поменять пароль SMB (так задумано). Если установлен параметр unix password sync, то этот параметр ДОЛЖЕН ИСПОЛЬЗОВАТЬ АБСОЛЮТНЫЕ ПУТИ для вызова ВСЕХ программ, и должен быть проверен с точки зрения безопасности.</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><u>Значение по умолчанию:</u></font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">passwd program =</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><u>Пример:</u></font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">passwd program = /bin/passwd %u</font></font></font></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/passwd-program-g.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>passwd chat (G)</title>
		<link>http://smb-conf.ru/passwd-chat-g.html</link>
		<comments>http://smb-conf.ru/passwd-chat-g.html#comments</comments>
		<pubDate>Sat, 09 May 2009 11:15:31 +0000</pubDate>
		<dc:creator>admin1</dc:creator>
				<category><![CDATA[P]]></category>
		<category><![CDATA[pam password change]]></category>
		<category><![CDATA[passwd chat]]></category>
		<category><![CDATA[unix password sync]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=688</guid>
		<description><![CDATA[&#160;
&#160;&#160;&#160;&#160;    Эта строка управляет обменом &#8220;chat&#8221; между демоном smbd(8) и локальной программой смены паролей. Строка описывает последовательность пар отклик-прием (response-receive), которые используются демоном smbd(8) для определения того, что нужно передать программе passwd и чего ждать в ответ. Если ожидаемый отклик не будет получен, то пароль останется прежним. Эта последовательность часто достаточно специфическая, [...]]]></description>
			<content:encoded><![CDATA[<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000">&nbsp;&nbsp;&nbsp;&nbsp;    <font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">Эта строка управляет обменом &ldquo;chat&rdquo; между демоном <a href="http://smb-conf.ru/smbd-smb-daemon.html">smbd</a>(8) и локальной программой смены паролей. Строка описывает последовательность пар отклик-прием (response-receive), которые используются демоном smbd(8) для определения того, что нужно передать программе passwd и чего ждать в ответ. Если ожидаемый отклик не будет получен, то пароль останется прежним. Эта последовательность часто достаточно специфическая, зависящая от локальных методов для управления паролями (таких методов как NIS и т.д.) </font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000">&nbsp;&nbsp;&nbsp;&nbsp;    <font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">Обратите внимание на то, что используется только этот параметр, если параметр <a href="http://smb-conf.ru/unix-password-sync-g.html">unix password sync</a> выставлен в yes. Эта строковая последовательность впоследствии исполняется от пользователя root, когда пароль SMB в файле <a href="http://smb-conf.ru/smbpasswd-smb-password-file.html">smbpasswd</a> меняется, без доступа к предыдущему паролю в открытом виде. Это означает, что root должен иметь право поменять пароль БЕЗ знания предыдущего пароля пользователя. </font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000">&nbsp;&nbsp;&nbsp;&nbsp;    <font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">В терминах NIS/YP, это означает, что программа passwd должна быть выполнена на главном NIS. Строка может содержать макрос %n , который заменяется новым паролем. Старый пароль (%o) доступен только тогда, когда шифрование паролей отключено. Последовательность также может содержать стандартные макросы n, r, t и s для перевода строки, возврата каретки, символа табуляции и пробела соответственно. Последовательность также может содержать символ &lsquo;*&rsquo;, который означает любую последовательность символов. Символы двойных кавычек могут быть использованы для написания последовательностей, содержащих пробелы. Если посылаемая строка эквивалентна &ldquo;.&rdquo;, тогда ничего не посылается. Также, если ожидаемая строка такая же, то последовательность не ожидается. Если параметр <a href="http://smb-conf.ru/pam-password-change-g.html">pam password change</a> установлен в yes, то пары chat могут совпадать в любом порядке и успех определяется по результату PAM, а не по частичному выводу (отклику). Макрос n игнорируется по соглашениям PAM.</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><u>Значение по умолчанию:</u></font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">passwd chat = *new*password* %nn*new*password* %nn *changed*</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><u>Пример:</u></font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">passwd chat = &quot;*Enter NEW password*&quot; %nn &quot;*Reenter NEW password*&quot; %nn &quot;*Password changed*&quot;</font></font></font></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/passwd-chat-g.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

