SSSD-Handbuchseitensss_obfuscate8sss_obfuscateverschleiert ein Klartextpasswortsss_obfuscateOptionen[PASSWORT]BESCHREIBUNGsss_obfuscate wandelt ein angegebenes Passwort in ein von
Menschen nicht lesbares Format um und legt es in einem geeigneten
Domain-Abschnitt der SSSD-Konfigurationsdatei ab.
Das Klartextpasswort wird von der Standardeingabe gelesen oder interaktiv
eingegeben. Das verschleierte Passwort wird in den Parameter
»ldap_default_authtok« einer angegebenen SSSD-Domain abgelegt und der
Parameter »ldap_default_authtok_type« wird auf »obfuscated_password«
gesetzt. Weitere Einzelheiten über diese Parameter finden Sie unter
sssd-ldap5.
Bitte beachten Sie, dass das Verschleiern von Passwörtern keinen
wirklichen Sicherheitsgewinn bietet, da es einem Angreifer immer
noch möglich ist, das Passwort wieder herzuleiten. Es wird
dringend geraten, bessere Authentifizierungsmechanismen
wie Client-seitige Zertifikate oder GSSAPI zu verwenden.
OPTIONEN
,
Das Passwort, das verschleiert werden soll, wird von der Standardeingabe
gelesen.
,
DOMAIN
die SSSD-Domain, in der das Passwort benutzt wird. Der Standardname ist
»default«.
, DATEI
liest die durch den Positionsparameter angegebene Konfigurationsdatei.
Voreinstellung: /etc/sssd/sssd.conf