17 lines
933 B
Markdown
17 lines
933 B
Markdown
# NixOS Workstations Setup v1.4 LAB
|
|
|
|
## Correctif changement de mot de passe
|
|
|
|
La v1.3 supposait que la première invite PAM de `passwd` contenait `Current`, `Old` ou `UNIX`. Selon la pile PAM, cette invite peut être simplement `Password:`. Le helper restait alors en attente jusqu'au timeout.
|
|
|
|
La v1.4 :
|
|
|
|
- accepte une première invite PAM générique `Password:` / `Passphrase:` pour le mot de passe actuel ;
|
|
- continue d'exiger une invite explicite `New password` avant d'envoyer le nouveau secret ;
|
|
- ne fait jamais de seconde tentative automatique si PAM redemande un mot de passe ambigu ;
|
|
- renvoie des jetons techniques par étape (`TIMEOUT_CURRENT_PROMPT`, `TIMEOUT_NEW_PROMPT`, `TIMEOUT_CONFIRM_PROMPT`, `TIMEOUT_FINISH`) ;
|
|
- journalise uniquement ces jetons non sensibles dans `~/.local/state/nixos-workstations/setup.log` ;
|
|
- passe le composant en version `1.4.0`.
|
|
|
|
Aucun mot de passe ni PIN n'est écrit dans le journal.
|