Запретить пользователю использовать старые пароли в Debian 8 - PullRequest
0 голосов
/ 21 апреля 2020

У меня есть сервер Debian 8 linux, я хочу запретить пользователю использовать последние 5 паролей на этом сервере, я пытался добиться этого с помощью pam_ unix .so, но пользователь все еще может установить старые пароли, ниже приведены мои файлы настроек:

/ etc / pam.d / common-auth

auth    required           pam_tally2.so onerr=fail deny=3  audit
auth    sufficient                      pam_unix.so likeauth nullok
auth    [success=1 default=ignore]      pam_unix.so nullok_secure
auth    requisite                       pam_deny.so
auth    required                        pam_permit.so

/ etc / pam.d / common-password

password sufficient pam_unix.so use_authtok md5 shadow remember=13
password        [success=1 default=ignore]      pam_unix.so obscure sha512
password        requisite                       pam_deny.so
password        required                        pam_permit.so

/etc/pam.d/common-account

account required        pam_unix.so
account [success=1 new_authtok_reqd=done default=ignore]        pam_unix.so
account requisite                       pam_deny.so
account required                        pam_permit.so
...