Saya menerima pesan ini ketika mencoba mengubah kata sandi saya:
"Buruk: kata sandi lama dan baru terlalu mirip"
"Kesamaan" kata sandi tidak relevan untuk kebutuhan saya, jadi saya ingin memotongnya.
Saya mencoba sudo passwd $my_username
Saya pikir ini berhasil karena saya mendapat pesan:
passwd: password updated successfully
Namun, perubahan kata sandi tidak berpengaruh setelah meninggalkan terminal, dan kata sandi lama saya masih satu-satunya yang dikenali.
Ada ide?
Terima kasih
Jawaban:
Bagi saya, saya dapat menghindari pesan ini:
Bad: new password is just a wrapped version of the old one
(dan beberapa pesan serupa lainnya)dengan menjalankan,
$sudo passwd <my_username>
bukan hanya$ passwd
Jelas saja menyadari implikasi keamanan tetapi setidaknya memungkinkan sekarang.
sumber
Solusinya adalah mengubah kata sandi lama menjadi acak, dan mengubahnya lagi menjadi serupa. Riwayat kata sandi tidak dipertahankan, jadi ini seharusnya berfungsi dengan baik.
Jika Anda membutuhkan solusi nyata, harap sertakan konten Anda
/etc/pam.d/common-password
dan/etc/pam.d/chpasswd
(sebaiknya menggunakan pastebin).sumber
sudo chage -l username
sudo chage username
Minimum Password Age
ke0
dan setelMaximum Password Age
untuk99999
menjaga kata sandi Anda saat ini tanpa batas waktu dan tidak ingin itu kedaluwarsa.Info lebih lanjut: Panduan Server Ubuntu - Manajemen Pengguna Ubuntu: Kedaluwarsa Kata Sandi
sumber
https://help.ubuntu.com/12.04/serverguide/user-management.html tampaknya tidak mencantumkan opsi yang relevan - itu menyebutkan
/etc/pam.d/common-password
tetapi tanpa perincian tentang apa yang dimaksud dengan set aturannullok_secure
atau apa set aturan lainnya tersedia.Menyebutkan dokumen seperti
man pam_unix
mungkin berguna di sini?sumber