Ignorer "Mauvais: l'ancien et le nouveau mot de passe sont trop similaires"

30

Je reçois ce message en essayant de changer mon mot de passe:

"Mauvais: l'ancien et le nouveau mot de passe sont trop similaires"

La "similarité" des mots de passe est sans rapport avec mes besoins, donc je voudrais éviter cela.

J'ai essayé sudo passwd $my_username

Je pensais que cela avait fonctionné parce que j'ai un message:

passwd: password updated successfully

Cependant, le changement de mot de passe n’a aucun effet après avoir quitté le terminal et mon ancien mot de passe est toujours le seul reconnu.

Des idées?

merci

    
posée user999 21.05.2011 - 16:07
la source

4 réponses

26

Pour moi, j'ai pu éviter ce message:

Bad: new password is just a wrapped version of the old one

en exécutant $sudo passwd <my_username> au lieu de simplement $ passwd

Bien évidemment, soyez conscient des implications en matière de sécurité, mais au moins cela le permet maintenant.

    
réponse donnée rogerdpack 27.07.2014 - 01:39
la source
18

Une solution de contournement consisterait à remplacer l'ancien mot de passe par un mot de passe aléatoire et à le remplacer par un autre. L’historique des mots de passe n’est pas conservé, cela devrait donc fonctionner correctement.

Si vous avez besoin d’une vraie solution, veuillez inclure le contenu de vos /etc/pam.d/common-password et /etc/pam.d/chpasswd (de préférence en utilisant un pastebin).

    
réponse donnée Adam Byrtek 21.05.2011 - 19:16
la source
2

sudo chage -l username

  • Utilisez cette commande pour afficher vos stratégies d’expiration de mot de passe actuelles.

sudo chage username

  • Utilisez cette option pour modifier les différents champs de stratégie d’expiration du mot de passe; définissez Minimum Password Age sur 0 et définissez Maximum Password Age sur 99999 pour conserver votre mot de passe actuel indéfiniment et ne voulez pas qu'il expire.

Plus d’informations: Guide du serveur Ubuntu - Gestion des utilisateurs Ubuntu: expiration du mot de passe

    
réponse donnée 13east 30.06.2011 - 06:48
la source
1

lien ne semble pas répertorier les options pertinentes - il mentionne /etc/pam.d/common-password mais sans détails sur la signification précise des ensembles de règles tels que nullok_secure ou les autres jeux de règles disponibles.

Mentionnez un document comme man pam_unix peut être utile ici?

    
réponse donnée OJW 20.08.2013 - 13:54
la source

Lire d'autres questions sur les étiquettes