Ignora "Bad: la nuova e la vecchia password sono troppo simili"


33

Ricevo questo messaggio quando provo a cambiare la mia password:

"Bad: la nuova e la vecchia password sono troppo simili"

La "somiglianza" delle password è irrilevante per le mie esigenze, quindi vorrei aggirarla.

Provai sudo passwd $my_username

Pensavo che avesse funzionato perché avevo ricevuto un messaggio:

passwd: password updated successfully

Tuttavia, la modifica della password non ha alcun effetto dopo aver lasciato il terminale e la mia vecchia password è ancora l'unica riconosciuta.

Qualche idea?

Grazie


Il risultato mostra che la tua password è stata aggiornata con successo. Esci e accedi nuovamente per confermare.
— karthick87,

Ho effettuato il logout e il back in e riavviato il mio computer. Nessun effetto: la vecchia password rimane.
— user999,

1
Quale versione di Ubuntu stai usando? Prova a cambiare la password dell'utente usando il metodo GUI.
— karthick87,

Grazie per l'aiuto. Utilizzando 11.04. Sfortunatamente, il metodo GUI non consente una password "simile". Se ciò che ho fatto sopra è apparentemente corretto, allora dovrò solo scegliere un diverso tipo di password. Sono solo sorpreso che il metodo sudo non funzioni per me.
— user999,

1
@ user999 Posso persino cambiare la mia password senza che sia fastidiosa perché è troppo corta (usata 1 lettera per testare;)) o è la stessa usata prima o addirittura è la stessa password che è già.
— Rinzwind,

Risposte:


35

Per me sono stato in grado di evitare questo messaggio:

Bad: new password is just a wrapped version of the old one (e alcuni altri messaggi simili)

eseguendo $sudo passwd <my_username>invece di solo$ passwd

Basta essere ovviamente consapevoli delle implicazioni per la sicurezza, ma almeno lo consente ora.


20

Una soluzione alternativa sarebbe quella di cambiare la vecchia password in una casuale e cambiarla di nuovo in una simile. La cronologia delle password non viene conservata, quindi dovrebbe funzionare correttamente.

Se hai bisogno di una soluzione reale, includi il contenuto del tuo /etc/pam.d/common-passworde /etc/pam.d/chpasswd(preferibilmente usando un pastebin).


Se si utilizza la soluzione alternativa, ricordare che ci sono altre limitazioni da tenere presente nelle versioni più recenti di Ubuntu. "La nuova password è troppo semplice" e "Devi scegliere una password più lunga" sono solo due.
— Kelly Bang,

2

sudo chage -l username

  • Utilizzare questo comando per visualizzare i criteri di scadenza della password correnti.

sudo chage username

  • Utilizzare questo per ottenere la modifica dei diversi campi della politica di scadenza della password; impostato Minimum Password Agesu 0e impostato Maximum Password Agesu 99999per mantenere indefinitamente la tua password attuale e non vuoi che scada.

Ulteriori informazioni: Guida al server Ubuntu - Gestione utenti Ubuntu: Scadenza password


1

https://help.ubuntu.com/12.04/serverguide/user-management.html non sembra elencare le opzioni pertinenti - menziona /etc/pam.d/common-passwordma senza dettagli su cosa si intende esattamente con set di regole nullok_secureo quali altri set di regole sono disponibili.

Menzionare un documento come man pam_unixpotrebbe essere utile qui?


1
Ciao OJW! Il tuo post non sembra tentare di rispondere alla domanda. Intendevi questo come un commento alla risposta di 13east?
— Alaa Ali,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.