<Sebelumnya | Konten | Selanjutnya>
Kata sandi untuk akun root dan nama dan kata sandi untuk akun pengguna biasa pertama dapat dipraseed. Untuk kata sandi, Anda dapat menggunakan nilai teks yang jelas atau crypt (3) hash.
peringatan
Ketahuilah bahwa kata sandi awal tidak sepenuhnya aman karena setiap orang yang memiliki akses ke file prakonfigurasi akan mengetahui kata sandi ini. Menyimpan kata sandi hash dianggap aman kecuali algoritme hashing yang lemah seperti DES atau MD5 digunakan yang memungkinkan serangan bruteforce. Algoritme hashing kata sandi yang direkomendasikan adalah SHA-256 dan SHA512.
# Lewati pembuatan akun root (akun pengguna normal akan dapat
# gunakan sudo). Nilai defaultnya salah; preseed ini menjadi true jika Anda ingin mengatur
# kata sandi root.
#di passwd/root-login boolean false
# Atau, untuk melewati pembuatan akun pengguna biasa.
#di passwd/make-user boolean false
# Kata sandi root, baik dalam teks yang jelas
#di passwd/root-password password r00tme
#di passwd/root-password-again password r00tme
# atau dienkripsi menggunakan hash crypt(3).
#di passwd/root-password-crypted password [crypt(3) hash]
# Untuk membuat akun pengguna biasa.
#di passwd/user-nama lengkap string Pengguna Ubuntu
#di passwd/string nama pengguna ubuntu
# Kata sandi pengguna normal, baik dalam teks yang jelas
#di passwd/kata sandi pengguna tidak aman
#di passwd/user-password-again password tidak aman
# atau dienkripsi menggunakan hash crypt(3).
#di passwd/sandi terenkripsi-sandi-pengguna [crypt(3) hash]
# Buat pengguna pertama dengan UID yang ditentukan, bukan default.
#di passwd/user-uid string 1010
# Pemasang akan memperingatkan tentang kata sandi yang lemah. Jika Anda yakin Anda tahu
# apa yang Anda lakukan dan ingin menimpanya, batalkan komentar ini.
#di user-setup/allow-password-weak boolean true
# Akun pengguna akan ditambahkan ke beberapa grup awal standar. Ke
# timpa itu, gunakan ini.
#di passwd/user-default-groups string audio cdrom video
# Setel ke true jika Anda ingin mengenkripsi direktori home pengguna pertama.
di user-setup/encrypt-home boolean false
The passwd/root-kata sandi-crypted dan sandi/sandi-pengguna-terenkripsi variabel juga dapat didahului dengan "!" sebagai nilai mereka. Dalam hal ini, akun terkait dinonaktifkan. Ini mungkin nyaman untuk akun root, asalkan tentu saja metode alternatif diatur untuk mengizinkan aktivitas administratif atau login root (misalnya dengan menggunakan otentikasi kunci SSH atau sudo).
Perintah berikut (tersedia dari whois package) dapat digunakan untuk menghasilkan hash crypt(512) berbasis SHA-3 untuk kata sandi:
mkpasswd -m sha-512