Forum Linux.général pam.d

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
10
mai
2013

Bonjour,

j'essaye de configurer pam pour qu'il vérifie à chaque authentification ssh la complexité du mot de passe saisi. Sauf que je ne vois aucun .so qui sache faire ça.
Vous en connaissez un ? ou une manière de tester ça?

Merci

  • # pam_cracklib.so

    Posté par  . Évalué à 2.

    Il semblerait qu'avec le paquet libpam-cracklib et en mettant les lignes suivantes dans /etc/pam.d/common-password pam test la force du mot de passe lors de l'appel à passwd :

    password        requisite                       pam_cracklib.so retry=3 minlen=8 difok=3
    password        [success=1 default=ignore]      pam_unix.so obscure use_authtok try_first_pass sha512
    
    

    Ça donne une sortie du genre :

    # passwd arcaik
    Nouveau mot de passe : #Koin
    MOT DE PASSE INCORRECT : trop court
    MOT DE PASSE INCORRECT : est trop simple
    
    

    Je dis « il semblerait » parce que c'est présent sur une Debian au taff, mais j'ai jamais utilisé en perso. Il faudrait essayer de l'adapter pour correspondre à ta demande.

    • [^] # Re: pam_cracklib.so

      Posté par  . Évalué à 0.

      pam cracklib.so vérifie le mot de passe que lorsque l'on doit le changer.
      J'aimerais que le mot de passe soit vérifié à chaque authentification.

      • [^] # Re: pam_cracklib.so

        Posté par  (site web personnel) . Évalué à 2.

        Je dis peut être une connerie, je n'ai pas vérifié et je n'ai pas touché à pam depuis des années mais si tu remplaces password par auth dans l'exemple donné, ça ne fait pas ce que tu veux ?

        • [^] # Re: pam_cracklib.so

          Posté par  . Évalué à 0.

          Oui j'ai déjà essayé ça ne fonctionne pas.
          Du coup c'est pour ça je me suis dit il y a forcément un pam qui existe pour vérifier la saisie.

  • # C'est quoi l'intérêt ?

    Posté par  (site web personnel) . Évalué à -1.

    Pourquoi gaspiller un peu de CPU à chaque fois si le mécanisme de changement de mot de passe par la commande passwd blinde déjà l'affaire ?

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.