<?xml version="1.0" encoding="UTF-8" ?>

<bugzilla version="5.2"
          urlbase="https://bugzilla.altlinux.org/"
          
          maintainer="jenya@basealt.ru"
>

    <bug>
          <bug_id>19258</bug_id>
          
          <creation_ts>2009-03-20 14:07:11 +0300</creation_ts>
          <short_desc>дистрибутив предъявляет завышенные требования к паролям</short_desc>
          <delta_ts>2009-09-21 10:24:35 +0400</delta_ts>
          <reporter_accessible>1</reporter_accessible>
          <cclist_accessible>1</cclist_accessible>
          <classification_id>3</classification_id>
          <classification>Distributions</classification>
          <product>ALT Linux Desktop</product>
          <component>usability</component>
          <version>5.0.0</version>
          <rep_platform>all</rep_platform>
          <op_sys>Linux</op_sys>
          <bug_status>CLOSED</bug_status>
          <resolution>FIXED</resolution>
          
          
          <bug_file_loc></bug_file_loc>
          <status_whiteboard></status_whiteboard>
          <keywords></keywords>
          <priority>P2</priority>
          <bug_severity>enhancement</bug_severity>
          <target_milestone>---</target_milestone>
          
          <blocked>19564</blocked>
          <everconfirmed>1</everconfirmed>
          <reporter name="velifico">velifico</reporter>
          <assigned_to name="Anton V. Boyarshinov">boyarsh</assigned_to>
          <cc>combr</cc>
    
    <cc>erthad</cc>
    
    <cc>ktirf</cc>
    
    <cc>mike</cc>
    
    <cc>php-coder</cc>
          
          <qa_contact name="Andrey Cherepanov">cas</qa_contact>

      

      

      

          <comment_sort_order>oldest_to_newest</comment_sort_order>  
          <long_desc isprivate="0" >
    <commentid>87586</commentid>
    <comment_count>0</comment_count>
    <who name="velifico">velifico</who>
    <bug_when>2009-03-20 14:07:11 +0300</bug_when>
    <thetext>Не так давно наблюдал за пользователем, который в течение двадцати минут безуспешно пытался сменить пароль, используя различные комбинации букв, цифр, знаков препинания. В итоге пришлось поправить ему passwdqc.conf. Есть, конечно, разные программы наподобие pwgen, но почему пользователь должен что-то выбирать, вместо того, чтобы поставить удобный ему пароль? Может быть, имеет смысл полную блокировку заменить предупреждением о небезопасности простых паролей? Понятно, что иметь сильный пароль - хорошо, но окончательное решение должно быть за пользователем.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>87588</commentid>
    <comment_count>1</comment_count>
    <who name="Dmitry V. Levin">ldv</who>
    <bug_when>2009-03-20 14:19:35 +0300</bug_when>
    <thetext>userpasswd не предъявляет никаких требований к паролям, все требования поступают со стороны pam_passwdqc.  Политику безопасности паролей определяет администратор системы с помощью файла /etc/passwdqc.conf</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>87591</commentid>
    <comment_count>2</comment_count>
    <who name="velifico">velifico</who>
    <bug_when>2009-03-20 15:49:26 +0300</bug_when>
    <thetext>Пожалуй, я был неправ, что повесил баг на пакет, извините.
Создам тогда на дистрибутив.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>87593</commentid>
    <comment_count>3</comment_count>
    <who name="Slava Semushin">php-coder</who>
    <bug_when>2009-03-20 15:51:50 +0300</bug_when>
    <thetext>(В ответ на комментарий №2)
&gt; Создам тогда на дистрибутив.

Лучше перевесьте, а не плодите новый.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>87596</commentid>
    <comment_count>4</comment_count>
    <who name="velifico">velifico</who>
    <bug_when>2009-03-20 16:02:32 +0300</bug_when>
    <thetext>Если это касается политики дистрибутива, может быть сделать галочку в альтераторе или при инсталляции &quot;разрешить использование простых паролей&quot;, чтобы не править руками passwdqc.conf? На самом деле, я бы не стал поднимать эту тему, но пользователей раздражает трудность смены пароля.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>87624</commentid>
    <comment_count>5</comment_count>
    <who name="Alexey Rusakov">ktirf</who>
    <bug_when>2009-03-21 01:39:49 +0300</bug_when>
    <thetext>Увы, присоединяюсь. Знакомых неспециалистов в IT - раздражает.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>94534</commentid>
    <comment_count>6</comment_count>
    <who name="Mike Lykov">combr</who>
    <bug_when>2009-07-11 15:21:05 +0400</bug_when>
    <thetext>сам недавно удивился, насколько сложный пароль требуется от меня, если я меняю свой пароль из-под пользователя. в результате пришлось три раза повторить свой обычный пароль (10 символов), разделив знаками -</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>98971</commentid>
    <comment_count>7</comment_count>
    <who name="Michael Shigorin">mike</who>
    <bug_when>2009-09-12 19:45:35 +0400</bug_when>
    <thetext>Дим, если помнишь разговор по дороге на Семёновскую в районе выпуска Server 4.0 -- люди, разделяющие с тобой точку зрения на текущие дефолты pam_passwdqc, всё равно вычитывают код и тем более конфигурацию.  Для всех остальных эта &quot;мера безопасности&quot; компрометирует сама себя, поскольку делается sudo passwd $USER и задаётся пароль вообще без анализа его устойчивости -- либо берётся более другой дистрибутив.

IMHO для обычных применений сейчас десяти знаков и двух классов достаточно.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>99405</commentid>
    <comment_count>8</comment_count>
    <who name="Anton V. Boyarshinov">boyarsh</who>
    <bug_when>2009-09-18 16:36:53 +0400</bug_when>
    <thetext>commit 34cbc7c82bc403c169ea684ca9188e6632f1d302
Author: Anton V. Boyarshinov &lt;boyarsh@altlinux.org&gt;
Date:   Fri Sep 18 16:35:53 2009 +0400

    profiles/pkg/lists/desktop: installer-feature-week-passwd added</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>99549</commentid>
    <comment_count>9</comment_count>
    <who name="velifico">velifico</who>
    <bug_when>2009-09-20 04:10:45 +0400</bug_when>
    <thetext>(В ответ на комментарий №8)
 
&gt;     profiles/pkg/lists/desktop: installer-feature-week-passwd added

Э... week? Может быть weak?</thetext>
  </long_desc>
      
      

    </bug>

</bugzilla>