【问题标题】:pam_cracklib not enforcing difok for root even with enforce_for_root option即使使用 enforce_for_root 选项,pam_cracklib 也不会为 root 强制执行 difok
【发布时间】:2023-02-16 06:34:22
【问题描述】:

我尝试为 root 强制执行 difok=7 但无法使其工作。到现在为止,我尝试了所有组合,但都没有用。我在联机帮助页中找不到有关此问题的任何信息。

pam_cracklib 没有对 root 执行 difok=7 这正常吗?

这是我使用的配置:password requisite pam_pwquality.so retry=3 difok=7 minlen=10 ucredit=-1 dcredit=-1 maxrepeat=3 reject_username enforce_for_root

【问题讨论】:

    标签: linux debian pam


    【解决方案1】:

    https://unix.stackexchange.com/questions/239002/why-roots-password-change-doesnt-require-old-password 可能重复。 简而言之:当您更改 root 的密码时,它不会检查旧密码,因为此检查毫无意义,因为它不会增加额外的安全性。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2012-08-23
      • 1970-01-01
      • 2015-08-29
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-12-27
      相关资源
      最近更新 更多