Linux install pam

  • instalar librería contraseñas en diccionario:
    sudo apt install libpam-cracklib
  • añadir/reemplazar:
    /etc/pam.d/common-password
    password requisite pam_cracklib.so retry=3 minlen=8 difok=3
  • parámetros:
    • retry: número de intentos antes de que el sistema devuelva un error en la autenticación y nos expulse.
    • minlen: es la longitud mínima de la contraseña, por defecto está en 8 caracteres.
    • difok: número de caracteres diferentes que debe tener la nueva clave en comparación con la antigua.
    • ucredit: caracteres en mayúscula que debe tener como mínimo o máximo.
    • lcredit: caracteres en minúscula que debe tener como mínimo o máximo.
    • dcredit: el número de dígitos que debe tener como mínimo o máximo.
    • ocredit: el número de otros caracteres (símbolos) que debe tener la clave como mínimo o máximo.
    • para los credit:
      • lcredit=-2 : significa que como mínimo debe tener 2 caracteres en minúscula.
      • lcredit=+2 : significa que como máximo debe tener 2 caracteres en minúscula.
  • expira la contaseña y obliga a cambio en próximo login:
    paswd -e <USUARIO>
  • caducidad:
    passwd -w 5 -x 30-i 1 <USUARIO>
    • w: aviso X dias antes de la caducidad
    • x: expira cada X dias
    • i: desactiva la cuenta a los X dias si no ha habido cambio de contraseña. Solo root puede reactivar.

/via:https://www.redeszone.net/tutoriales/seguridad/configurar-politica-contrasenas-debian/

  • install/security/pam.txt
  • Darrera modificació: 28/06/2026 20:29
  • per mate