Regler för lösenord Inledning 11.. RReegglleerr fföörr llöösseennoorrdd Här kan man ange vad som är godtagbart som lösenord. Du kan ange den minsta längden och det minsta antalet ej alfabetiska tecken. Genom att påtvinga att lösenord konstrueras med andra tecken, så uppmuntras ett bättre val av lösenord (svårare att gissa och forcera). Observera att detta inte gäller för PAM-system (som t ex _R_e_d_H_a_t _5). PAM har egna lösenordsregler. 22.. PPrriivvaatt ggrruupppp När denna regel är aktiv så kommer _L_i_n_u_x_c_o_n_f att skapa en grupp som har samma nummer som användaren (såvida grupp utelämnas). Dialogen för uppläggning av nya användare visas med blankt gruppfält. När det inte är aktiverat, så tilldelar _L_i_n_u_x_c_o_n_f en förinställd grupp till nya användare. Denna regel är inte aktuell för speciella användare som POP och PPP, efterssom dessa användare ingår i speciella grupper (popusers och pppusers). Observera också att denna regel inte hindrar dig från att sätta en annan önskad grupp. Om gruppen inte finns tidigare, så ges möjlighet att skapa den direkt. 33.. KKaattaalloogg ddäärr hheemmkkaattaallooggeerr ppllaacceerraass Ange katalog där användarnas kataloger ska placeras. Grundvärde är /home. 44.. AAnnvväännddaarrddeeffiinniieerraaddee kkoommmmaannddoonn fföörr aannvväännddaarraaddmmiinniissttrraattiioonn När _L_i_n_u_x_c_o_n_f skapar eller tar bort användare, så startas olika skript. Detta kan överstyras genom att ange filnamn till egna versioner. Man kan också sätta dessa ur spel genom att ta bort skript-namnen. _L_i_n_u_x_c_o_n_f har förinställda värden för några av dessa skript. 44..11.. KKoommmmaannddoorraaddssaalltteerrnnaattiivv _L_i_n_u_x_c_o_n_f startar alltid skripten med samma kommandorad. Den byggs upp med följande argument: · --uid användarnummer Detta är användarnumret för det nya kontot. · --name fullständigt_namn Detta är det personens fullständiga namn i kontot. · --basehome katalog Det är i denna katalog som nya konton läggs in. Detta kan användas av arkiveringskommandon för att skapa arkiv. Exempelskriptet "accountarchive.sh" (se "Kommando för körning innan borttagning" nedan) använder detta för att hitta den gamla underkatalogen. · --home hemkatalog Detta är användarkontots hemkatalog. Observera att hemkatalogen ges utan inledande "/". Det tillhandahålls som en relativ sökväg. Detta underlättar för kommandon som t ex tar, som klagar när det får en absolut sökväg. Att göra cd / i början av ditt kommandoskript rekommenderas. · --domain domän Detta är antingen "/" eller en virtuell e-postdomän. Med utgångspunkt från detta kan namnet på brevlådan tas fram. 44..22.. KKoommmmaannddoo fföörr bboorrttttaaggnniinngg aavv aannvväännddaarree Detta kommado (om det är ifyllt) används för att ta bort användarens filer: Hemkatalog och brevlåda. När en användare tas bort så ställs frågan om filerna ska arkiveras, tas bort eller lämnas kvar. Ett standardkommando för borttagning finns tillgängligt, men det går bra att använda ett annat. 44..33.. KKoommmmaannddoo fföörr aarrkkiivveerriinngg aavv aannvväännddaarree Ett standardiserat arkiveringskommando finns tillgängligt. Det bibehåller hemkatalogen och brevlådan i ett komprimerat tar-arkiv. Detta arkiv sparas i katalog /home/oldaccounts. Namnet har följande format: användare-ÅÅÅÅ-MM-DD-PID.tar.gz PID är helt enkelt processnumret för arkiveringskommandot. Detta används för att göra namnet helt unikt. Filer som arkiveras i /home/oldaccounts lämnas kvar där. Du kan eventuellt vilja rensa bort de äldre då och då beroende på de regler som gäller i din organisation. Man kan använda detta fält för att ange ett eget arkiveringskommando. 44..44.. KKoommmmaannddoo eefftteerr uuppppllääggggnniinngg Varje gång en användare skapas så kan ett kommando utföras. Den fullständiga sökvägen för kommandot måste anges tillsammans med eventuella argument. Observera att detta kommando startas efter att användarkontot har skapats och är inlagt i lösenordsdatabasen (/etc/passwd. Utdata och felmeddelanden från kommandot lagras i LinuxConf:s loggar. 44..55.. KKoommmmaannddoo iinnnnaann bboorrttttaaggnniinngg Man kan ange ett kommando som utförs innan användarkontot tas bort från lösenordsdatabasen (/etc/passwd). Utdata och felmedelanden loggas också. Om något fel upptäcks så ges användaren möjlighet att se loggarna och kommer att tillfrågas om aktuella konton ska tas bort. 55.. SSttaannddaarrddiinnssttäällllnniinnggaarr fföörr kkoonnttoonn När "shadow"-lösenord används så har man kontroll över bäst-före-datum för både lösenord och användarkonto. Man kan ange standardinställningar här. De används när nya konton skapas. Observera att denna dialog endast visas om shadow-lösenord har aktiverats. Vissa Linux-distributioner stöder inte dessa. Andra installerar dem inte automatiskt. LinuxConf anpassar sig direkt till den aktuella situationen.