Файл /etc/security/pwquality.conf#
pwquality.conf - файл конфигурации, позволяющий настраивать требования по умолчанию к качеству системных паролей. Этот файл считывается библиотекой libpwquality и утилитами, использующими данную библиотеку для проверки и генерации паролей.
Файл имеет простой формат name = value с возможными комментариями, начинающимися с символа решетки (#). Пробелы в начале строки, в конце строки и вокруг знака равно (=) игнорируются.
Возможные опции в файле pwquality.conf представлены в таблицы ниже.
Опция |
Описание |
|---|---|
|
Количество символов в новом пароле, которых не должно быть в старом |
|
Минимальная длина нового пароля. Не может быть установлено значение меньше |
|
Максимальный балл за использование цифр в пароле. Если значение меньше |
|
Максимальный балл за использование символов верхнего регистра в пароле. Если значение меньше |
|
Максимальный балл за использование строчных символов в пароле. Если значение меньше |
|
Максимальный балл за использование иных символов в пароле. Если значение меньше |
|
Минимальное количество требуемых классов символов для пароля: цифры, символы верхнего регистра, нижнего регистра, иные символы |
|
Максимальное допустимое количество одинаковых последовательных символов в новом пароле. Опция отключается, если значение равно |
|
Максимальное количество разрешенных последовательных символов одного и того же класса в новом пароле. Параметр отключается, если значение равно |
|
Проверка на наличие в новом пароле слова из поля GECOS файла |
|
Разделенный пробелом список слов, которых не должно быть в пароле |
|
Путь к словарям, в которых осуществляется проверка пароля |
|
Проверка на наличие пароля в словарях. Проверка отключается, если значение равно |
|
Проверка пароля на содержание в себе имени пользователя в той или иной форме. Не выполняется для имен пользователей, содержащих |
|
Минимальное количество символов из имени пользователя для проверки пароля. Проверка включена, если значения текущей опции и опции |
|
Задание правила: если значение больше |
|
Задание правила: в случае ошибки при смене пароля не более |
|
Ошибка при неудачной проверке возвращается каждому пользователю, включая пользователя с административными полномочиями |
|
Модуль не будет тестировать качество пароля для пользователей, которые не упомянуты в файле |
Опции dcredit, ucredit, lcredit и ocredit позволяют настроить количество баллов, которым будет оцениваться каждый символ в пароле. Значение опций больше 0 показывает, сколько дополнительных баллов получит пользователь, если в пароле присутствуют конкретные типы символов. Дополнительные баллы могут быть использованы, чтобы компенсировать, например, длину пароля меньше минимально допустимого значения.