pam_cracklib minlen не работает как ожидалось

pam_cracklib minlen не работает как ожидалось

Я пытаюсь реализовать политику паролей с помощью pam_cracklib в Debian с этой конфигурацией

minlen=10 lcredit=-1 ucredit=-1 ocredit=-1

но я все еще могу создавать пароли длиной менее 10 символов.

Редактировать

это содержимое моего /etc/pam.d/common-password

password requisite    pam_cracklib.so   retry=3 minlen=10 ucredit=-1 dcredit=-1 maxrepeat=3 difork=7 reject_username enforce_for_root

password [success=1 default=ignore]  pam_unix.so obscure use_authtok try_first_pass sha512```

Связанный контент