Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| utilisateurs:bcag2:cracklib [Le 07/01/2015, 11:59] – créée bcag2 | utilisateurs:bcag2:cracklib [Le 24/10/2017, 15:09] (Version actuelle) – [Augmenter la sécurité de connexion avec pam_cracklib] bcag2 | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | {{tag> | + | {{tag>BROUILLON |
| ---- | ---- | ||
| Ligne 5: | Ligne 5: | ||
| ====== Augmenter la sécurité de connexion avec pam_cracklib ====== | ====== Augmenter la sécurité de connexion avec pam_cracklib ====== | ||
| + | <note warning> | ||
| ===== Introduction ===== | ===== Introduction ===== | ||
| Les bibliothèques PAM (Pluggable Authentication Modules) sont utilisées par défaut pour l' | Les bibliothèques PAM (Pluggable Authentication Modules) sont utilisées par défaut pour l' | ||
| Ligne 13: | Ligne 14: | ||
| sudo apt-get install libpam-cracklib | sudo apt-get install libpam-cracklib | ||
| + | ===== Utilisation ===== | ||
| Vous avez ensuite besoin de modifier la configuration du fichier **/ | Vous avez ensuite besoin de modifier la configuration du fichier **/ | ||
| Ligne 18: | Ligne 20: | ||
| Changez la configuration par ces lignes : | Changez la configuration par ces lignes : | ||
| + | <file - / | ||
| password | password | ||
| - | password | + | password |
| - | + | </ | |
| - | options | + | __options |
| retry=3 indique le nombre d' | retry=3 indique le nombre d' | ||
| minlen=8 nombre minimum de caractères du mot de passe\\ | minlen=8 nombre minimum de caractères du mot de passe\\ | ||
| Ligne 32: | Ligne 34: | ||
| ocredit | ocredit | ||
| \\ | \\ | ||
| - | exemple pour imposer au moins une minuscule, une majuscule, trois chiffres et un caractères | + | exemple pour imposer |
| - | <code> | + | <file - / |
| + | password | ||
| + | </ | ||
| + | |||
| + | Par défaut, pam_cracklib réaliser des vérifications telle que : | ||
| + | le nouveau mot de passe ne change que l' | ||
| + | le nouveau mot de passe ne change qu'au niveau de la case : " | ||
| + | |||
| + | __options de la seconde ligne :__\\ | ||
| + | md5 permet de définir le codage pour le hachage (hash) \\ | ||
| + | remember permet de spécifier le nombre d' | ||
| + | use_authtok spécifier à pam_unix de ne pas réaliser ses propres vérifications du mot de passe\\ | ||
| + | |||
| + | La durée de vie des mots de passe doit être définie via la variable **PASS_MAX_DAYS** dans le fichier **/ | ||
| ===== Voir aussi ===== | ===== Voir aussi ===== | ||
| - | * [[/ | + | * [[/ |
| - | * **(eng)** [[http:// | + | * **(eng)** [[http:// |
| // | // | ||
