Mostra la pàginaRevisions anteriorsQuè hi enllaçaExporta a PDFTorna dalt Aquesta pàgina és només de lectura. Podeu veure'n el codi font, però no podeu canviar-la. Consulteu el vostre administrador si penseu que això és degut a algun error. = Linux install pam * instalar librería contraseñas en diccionario:<code bash>sudo apt install libpam-cracklib</code> * añadir/reemplazar:<code bash; /etc/pam.d/common-password>password requisite pam_cracklib.so retry=3 minlen=8 difok=3</code> * parámetros: * retry: número de intentos antes de que el sistema devuelva un error en la autenticación y nos expulse. * minlen: es la longitud mínima de la contraseña, por defecto está en 8 caracteres. * difok: número de caracteres diferentes que debe tener la nueva clave en comparación con la antigua. * ucredit: caracteres en mayúscula que debe tener como mínimo o máximo. * lcredit: caracteres en minúscula que debe tener como mínimo o máximo. * dcredit: el número de dígitos que debe tener como mínimo o máximo. * ocredit: el número de otros caracteres (símbolos) que debe tener la clave como mínimo o máximo. * para los credit: * lcredit=-2 : significa que como mínimo debe tener 2 caracteres en minúscula. * lcredit=+2 : significa que como máximo debe tener 2 caracteres en minúscula. * expira la contaseña y obliga a cambio en próximo login:<code bash>paswd -e <USUARIO></code> * caducidad:<code bash>passwd -w 5 -x 30-i 1 <USUARIO></code> * **w**: aviso X dias antes de la caducidad * **x**: expira cada X dias * **i**: desactiva la cuenta a los X dias si no ha habido cambio de contraseña. Solo root puede reactivar. /via:[[https://www.redeszone.net/tutoriales/seguridad/configurar-politica-contrasenas-debian/]] install/security/pam.txt Darrera modificació: 28/06/2026 20:29per mate