Aquesta és una revisió antiga del document —-
Linux pam
- instalar librería contraseñas en diccionario:
sudo apt install libpam-cracklib
- añadir/reemplazar:
- /etc/pam.d/common-password
password requisite pam_cracklib.so retry=3 minlen=8 difok=3
- parámetros:
- retry: número de intentos antes de que el sistema devuelva un error en la autenticación y nos expulse.
- minlen: es la longitud mínima de la contraseña, por defecto está en 8 caracteres.
- difok: número de caracteres diferentes que debe tener la nueva clave en comparación con la antigua.
- ucredit: caracteres en mayúscula que debe tener como mínimo o máximo.
- lcredit: caracteres en minúscula que debe tener como mínimo o máximo.
- dcredit: el número de dígitos que debe tener como mínimo o máximo.
- ocredit: el número de otros caracteres (símbolos) que debe tener la clave como mínimo o máximo.
- para los credit:
- lcredit=-2 : significa que como mínimo debe tener 2 caracteres en minúscula.
- lcredit=+2 : significa que como máximo debe tener 2 caracteres en minúscula.
- expira la contaseña y obliga a cambio en próximo login:
paswd -e <USUARIO>
- caducidad:
passwd -w 5 -x 30-i 1 <USUARIO>
- w: aviso X dias antes de la caducidad
- x: expira cada X dias
- i: desactiva la cuenta a los X dias si no ha habido cambio de contraseña. Solo root puede reactivar.
/via:https://www.redeszone.net/tutoriales/seguridad/configurar-politica-contrasenas-debian/