home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #31 / NN_1992_31.iso / spool / comp / unix / aix / 12925 < prev    next >
Encoding:
Internet Message Format  |  1992-12-30  |  1.9 KB

  1. Path: sparky!uunet!paladin.american.edu!howland.reston.ans.net!zaphod.mps.ohio-state.edu!malgudi.oar.net!news.ysu.edu!yfnnews-gateway!do-not-reply-to-path
  2. From: wacker@ampere.Physik.Uni-Dortmund.DE (Klaus Wacker)
  3. Newsgroups: comp.unix.aix
  4. Subject: NIS and Password Expiration
  5. Message-ID: <9212301627.AA34904@ampere.Physik.Uni-Dortmund.DE>
  6. Date: 31 Dec 92 04:57:51 GMT
  7. Sender: wacker@ampere.Physik.Uni-Dortmund.DE
  8. Lines: 29
  9.  
  10. Can somebody explain how one can set up a password expiration policy
  11. consistently in a NIS environment?
  12.  
  13. We have a NIS server and 6 clients. I have set maxage = 13 under
  14. pw_restrictions in /etc/security/login.cfg on all 7 hosts. Suppose I
  15. want to login on client1 with my password expired. I give first my old
  16. password, then I choose a new one. client1 says: Password changed on
  17. server. So far, so good. Now I want to login on client2. I am again
  18. asked to change my password! When asked for the old password, I have
  19. to type the new one and when asked for the new password I can type the
  20. old one.
  21.  
  22. Things get even worse when I set minage non-zero (when minage is zero,
  23. people can immediately change back to their old password, which
  24. defeats the purpose of having a password expiration policy). In this
  25. case I cannot login to client2 at all - client2 insists I change my
  26. password and the server refuses any changed password.
  27.  
  28. The only liveable solution I found so far is to set maxage and minage
  29. only on the server, but then people aren't really forced to ever
  30. change their password. Does anybody have a better solution?
  31.  
  32. -- 
  33.  
  34. |  / |              | | |        |            wacker@Physik.Uni-Dortmund.DE
  35. | /  |  _       __  | | |  _   _ |     _   _  Klaus Wacker, Exp.Physik V
  36. |/\  |  _\ | | (_   | | |  _\ /  |_)  /_) |   Uni Dortmund, Postfach 500500
  37. |  \_|_(_|_|_|___)  |_|_|_(_|_\__| \_/\___|   D-4600 Dortmund 50
  38.                                               +49 (231) 755 3587
  39.