Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
utilisateurs:bcag2:cracklib [Le 07/01/2015, 13:14] – bcag2 | utilisateurs:bcag2:cracklib [Le 24/10/2017, 15:09] (Version actuelle) – [Augmenter la sécurité de connexion avec pam_cracklib] bcag2 | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | {{tag> | ||
+ | ---- | ||
+ | |||
+ | |||
+ | ====== Augmenter la sécurité de connexion avec pam_cracklib ====== | ||
+ | <note warning> | ||
+ | ===== Introduction ===== | ||
+ | Les bibliothèques PAM (Pluggable Authentication Modules) sont utilisées par défaut pour l' | ||
+ | Vous pouvez | ||
+ | |||
+ | ===== Installation ===== | ||
+ | Installer la librairie par la ligne de commande suivante : | ||
+ | sudo apt-get install libpam-cracklib | ||
+ | |||
+ | ===== Utilisation ===== | ||
+ | Vous avez ensuite besoin de modifier la configuration du fichier **/ | ||
+ | |||
+ | sudo vi / | ||
+ | |||
+ | Changez la configuration par ces lignes : | ||
+ | <file - / | ||
+ | password | ||
+ | password | ||
+ | </ | ||
+ | __options de la première ligne :__ | ||
+ | retry=3 indique le nombre d' | ||
+ | minlen=8 nombre minimum de caractères du mot de passe\\ | ||
+ | difok=3 nombre minimum de caractères différents lors qu'un changement de mot passe\\ | ||
+ | vous pouvez ajouter :\\ | ||
+ | lcredit | ||
+ | ucredit pour obliger à utiliser des majuscules (**u**pper)\\ | ||
+ | dcredit pour obliger à utiliser des chiffres (**d**igital)\\ | ||
+ | ocredit | ||
+ | \\ | ||
+ | exemple pour imposer un mot de passe d'au moins 8 caractères dont au moins une minuscule, une majuscule, trois chiffres et un caractère spécial :\\ | ||
+ | <file - / | ||
+ | password | ||
+ | </ | ||
+ | |||
+ | Par défaut, pam_cracklib réaliser des vérifications telle que : | ||
+ | le nouveau mot de passe ne change que l' | ||
+ | le nouveau mot de passe ne change qu'au niveau de la case : " | ||
+ | |||
+ | __options de la seconde ligne :__\\ | ||
+ | md5 permet de définir le codage pour le hachage (hash) \\ | ||
+ | remember permet de spécifier le nombre d' | ||
+ | use_authtok spécifier à pam_unix de ne pas réaliser ses propres vérifications du mot de passe\\ | ||
+ | |||
+ | La durée de vie des mots de passe doit être définie via la variable **PASS_MAX_DAYS** dans le fichier **/ | ||
+ | |||
+ | ===== Voir aussi ===== | ||
+ | * [[/ | ||
+ | * **(eng)** [[http:// | ||
+ | |||
+ | // |