Enforcing password policy on linux systems

Junio 11 de 2009
+techno

Password expiration:

Debian/Ubuntu/Red Hat
edit /etc/login.defs

PASS_MAX_DAYS 90
PASS_MIN_DAYS 0
PASS_MIN_LEN 8
PASS_WARN_AGE 7

Password History:

Debian/Ubuntu/Red Hat
Create the password history file and secure it:

sudo touch /etc/security/opasswd
sudo chown root:root /etc/security/opasswd
sudo chmod 600 /etc/security/opasswd

Debian/Ubuntu
edit /etc/pam.d/common-password
comment out

password requisite pam_unix.so nullok obscure md5

and uncomment

password required […]

The root | 11:40 [@819]
Ningún Comentario
Paren el reloj que me bajo en la próxima!

Septiembre 28 de 2008
Ideas en pleno vuelo

Infringiendo copyrights, Cómo duele crecer! diría Mafalda… a escasas 24 horas de completar una vuelta mas al sol, me enfrento otra vez a la realidad de la vida, la inclemencia del calendario y la infinidad del tiempo, que no se cansa, ni desacelera, ni para, sigue su implacable y matemático conteo que para los que […]

AlberTUX | 18:26 [@102]
Ningún Comentario
Crónica de un campeonato para la historia.

Septiembre 10 de 2008
Ideas en pleno vuelo Mi version de los hechos

Para seguir haciendo leña el arbol caido, la noche de ayer Juan se inventó la final del torneo relámpago (fantasma) de liguitas, los cuales enfrentaba a los dos finalista de la competencia (?) el equipo azul: Juan, Isaac, Juampa, contra el equipo blanco: Marco, Juanca y Alberto.
Haciendo un paréntesis, para los iletrados en el mundo […]

AlberTUX | 19:53 [@162]
Ningún Comentario
Ethernet names in Ubuntu

Abril 18 de 2008
Ideas en pleno vuelo

With the use of UDEV, ubuntu replaced the use of the /etc/iftab file to change ethernet names. Ubuntu stores the ethernet naming information in the following file:
/etc/udev/rules.d/70-persistent-net.rules

AlberTUX | 12:08 [@839]
Ningún Comentario
Deshabilitar el (lame) Logging de Bind 9

Septiembre 5 de 2007
+techno

El error “lame” segun el manual de BIND, sucede cuando un servidor DNS se supone que es autoritativo para una zona en particular, pero en la práctica, no lo es.
Este error es muy común y tiende a llenar los logs de los servidores, para deshabilitar este mensaje, en el archivo de configuración de bind, […]

AlberTUX | 11:05 [@795]
1 Comentario