pam_cracklib minlen 未如預期運作

pam_cracklib minlen 未如預期運作

我嘗試使用此配置在 Debian 上使用 pam_cracklib 強制實施密碼策略

minlen=10 lcredit=-1 ucredit=-1 ocredit=-1

但我仍然可以建立長度小於 10 的密碼。

編輯

這是我的 /etc/pam.d/common-password 的內容

password requisite    pam_cracklib.so   retry=3 minlen=10 ucredit=-1 dcredit=-1 maxrepeat=3 difork=7 reject_username enforce_for_root

password [success=1 default=ignore]  pam_unix.so obscure use_authtok try_first_pass sha512```

相關內容