Você pode especificar políticas por usuário ou por grupo por meio do pam_succeed_if
módulo. Use a ação "goto" (ou seja, um inteiro em vez de ok
, ignore
, etc.) para pular uma configuração de password
para alguns usuários.
password [success=1] pam_succeed_if user ne 0
# Setting for root
password [success=1] pam_unix.so sha512 rounds=800000
# Setting for non-root
password [success=ok] pam_unix.so sha512 rounds=200000
(Aviso: não testado e não sou fluente no PAM.)