Defina a segurança da senha com pam.d

2

Estou tentando alterar a verificação de segurança de senha.

Gostaria de definir regras para a senha ao adicionar um novo usuário.

Aqui está o conteúdo do meu arquivo /etc/pam.d/common-password:

password    requisite   pam_cracklib.so retry=3 minlen=15 difok=3
password    [success=1 default=ignore]  pam_unix.so obscure use_authtok try_first_pass sha512
password    requisite           pam_deny.so
password    required            pam_permit.so
password    optional    pam_gnome_keyring.so

Mas ao adicionar um novo usuário, o sistema ainda está aceitando, por exemplo, senhas curtas! Apenas diz que, na primeira tentativa, digita a senha, que a passagem é muito curta, mas quando eu a redigito, ela a aceita!

Como posso evitar isso? E como posso definir as seguintes regras também:

  • Comprimento mínimo: 15 caracteres
  • maiúsculas e minúsculas
  • 1 número deve ser incluído
  • 1 símbolo deve ser incluído
por ZelelB 02.05.2015 / 16:08

1 resposta

1

Por favor, note que você pode definir qualquer senha usando uma conta root, regras aceitas para usuários que tentam mudar sua própria senha.

Para definir a expiração da senha e outros parâmetros para todos os novos usuários, você deve verificar o arquivo /etc/login.defs .

Na verdade, suas regras parecem corretas, acho que você apenas tenta definir a senha usando root, mas o superusuário (root) deve ter acesso total ao sistema e não é racional impedir que o usuário faça algo.

    
por user3417815 03.05.2015 / 22:19