Bug 27860 - Setzen des LM-Hash deaktivierbar machen
Setzen des LM-Hash deaktivierbar machen
Status: CLOSED FIXED
Product: UCS
Classification: Unclassified
Component: UDM (Generic)
UCS 3.0
Other Linux
: P5 enhancement (vote)
: UCS 3.1
Assigned To: Stefan Gohmann
Lukas Walter
: interim-1
Depends on: 26512
Blocks:
  Show dependency treegraph
 
Reported: 2012-07-10 11:18 CEST by Stefan Gohmann
Modified: 2012-12-12 21:08 CET (History)
5 users (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Stefan Gohmann univentionstaff 2012-07-10 11:18:08 CEST
Zu UCS 3.1 sollte der Default geändert werden.

+++ This bug was initially created as a clone of Bug #26512 +++

Der von Samba3 (NT-Domäne) noch standardmäßig gepflegte/genutzte LM-Hash sollte
 in einer Samba4-Domäne überflüssig sein. Wir sollten das prüfen und wenn
möglich

1. den Hash per UCR deaktivierbar machen, so dass er vom UDM an Usern und
Rechnern nicht mehr gespeichert wird. Zu prüfen ist das Verhalten des
AD-Connectors wenn der Hash im AD noch gepflegt wird.


2. ein Skript bereitstellen, das vorhandene LDAP-Objekte modifiziert und den
Hash entfernt.
Comment 1 Stefan Gohmann univentionstaff 2012-07-13 07:52:00 CEST
Der Samba Patch sollte dann auch entfernt werden:

2:3.5.11~dfsg-1-ucs3.0-2/70_lanman_hash.patch
Comment 2 Stefan Gohmann univentionstaff 2012-09-03 15:34:38 CEST
(In reply to comment #1)
> Der Samba Patch sollte dann auch entfernt werden:
> 
> 2:3.5.11~dfsg-1-ucs3.0-2/70_lanman_hash.patch

Der Patch wurde entfernt. Um den LANMAN hash zu speichern muss lanman auth aktiviert werden, beispielsweise über /etc/samba/local.conf.

Default für Neuinstallationen ist ebenfalls angepasst.
Comment 3 Lukas Walter univentionstaff 2012-09-17 13:50:47 CEST
Patch wurde entfernt.
"password/samba/lmhash" steht nach Neuinstallation auf "false".

Changelogeintrag passt,
Verified.
Comment 4 Stefan Gohmann univentionstaff 2012-12-12 21:08:39 CET
UCS 3.1-0 has been released: 
 http://forum.univention.de/viewtopic.php?f=54&t=2125

If this error occurs again, please use "Clone This Bug".