[unix-ws] Sicheres Passwort erzwingen

Sebastian Hagedorn Hagedorn at uni-koeln.de
Die Jul 11 10:01:29 CEST 2006


Hallo,

--On 10. Juli 2006 19:00:22 +0200 Markus Fleck-Graffe <fleck at isoc.de> wrote:

> Markus Fleck-Graffe schrieb:
>> Jens Rühmkorf schrieb:
>>> Die Einstellung entspricht genau den Passwort-Regeln der Uni (mind. 2
>>> lower-case, mind. 2 upper-case, mind. 2 digits). Die Erläuterung zu
>>> cracklib findet sich in der Doku zu libpam, d.h. im Paket libpam-doc.
>>>
>> Dadurch wird der  Schlüsselraum drastisch reduziert: das effektive
>> Passwort wird um fast ein ganzes Zeichen "kürzer".)
>
> Ich muss mich korrigieren: der Schlüsselraum wird um fast *zwei*
> Zeichen kürzer, grob Faktor 10^3 bis 10^4, sprich: die Passwort-Länge
> schrumpft auf effektiv 6 Zeichen.

das gilt aber doch nur bei einer Passwortlänge von 8 Zeichen. Zumindest 
UniNV nutzt 8 bis 14 Zeichen für das Passwort, und die meisten 
Betriebssysteme können heutzutage auch mehr als 8 ...

Gruß, Sebastian Hagedorn
-- 
     .:.Sebastian Hagedorn - RZKR-R1 (Gebäude 52), Zimmer 18.:.
Zentrum für angewandte Informatik - Universitätsweiter Service RRZK
.:.Universität zu Köln / Cologne University - Tel. +49-221-478-5587.:.
                   .:.:.:.Skype: shagedorn.:.:.:.
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : nicht verfügbar
Dateityp    : application/pgp-signature
Dateigröße  : 186 bytes
Beschreibung: nicht verfügbar
URL         : https://lists.uni-koeln.de/mailman/private/unix-ws/attachments/20060711/f15f3ef3/attachment.bin