У меня есть сервер Debian 8 linux, я хочу запретить пользователю использовать последние 5 паролей на этом сервере, я пытался добиться этого с помощью pam_ unix .so, но пользователь все еще может установить старые пароли, ниже приведены мои файлы настроек:
/ etc / pam.d / common-auth
auth required pam_tally2.so onerr=fail deny=3 audit
auth sufficient pam_unix.so likeauth nullok
auth [success=1 default=ignore] pam_unix.so nullok_secure
auth requisite pam_deny.so
auth required pam_permit.so
/ etc / pam.d / common-password
password sufficient pam_unix.so use_authtok md5 shadow remember=13
password [success=1 default=ignore] pam_unix.so obscure sha512
password requisite pam_deny.so
password required pam_permit.so
/etc/pam.d/common-account
account required pam_unix.so
account [success=1 new_authtok_reqd=done default=ignore] pam_unix.so
account requisite pam_deny.so
account required pam_permit.so