= Linux install pam
* instalar librería contraseñas en diccionario:sudo apt install libpam-cracklib
* añadir/reemplazar:password requisite pam_cracklib.so retry=3 minlen=8 difok=3
* parámetros:
* retry: número de intentos antes de que el sistema devuelva un error en la autenticación y nos expulse.
* minlen: es la longitud mínima de la contraseña, por defecto está en 8 caracteres.
* difok: número de caracteres diferentes que debe tener la nueva clave en comparación con la antigua.
* ucredit: caracteres en mayúscula que debe tener como mínimo o máximo.
* lcredit: caracteres en minúscula que debe tener como mínimo o máximo.
* dcredit: el número de dígitos que debe tener como mínimo o máximo.
* ocredit: el número de otros caracteres (símbolos) que debe tener la clave como mínimo o máximo.
* para los credit:
* lcredit=-2 : significa que como mínimo debe tener 2 caracteres en minúscula.
* lcredit=+2 : significa que como máximo debe tener 2 caracteres en minúscula.
* expira la contaseña y obliga a cambio en próximo login:paswd -e
* caducidad:passwd -w 5 -x 30-i 1
* **w**: aviso X dias antes de la caducidad
* **x**: expira cada X dias
* **i**: desactiva la cuenta a los X dias si no ha habido cambio de contraseña. Solo root puede reactivar.
/via:[[https://www.redeszone.net/tutoriales/seguridad/configurar-politica-contrasenas-debian/]]