Usando RHEL6
Dentro do arquivo /etc/pam.d/system-auth
tenho a seguinte configuração:
difok=4
No entanto, consigo alterar com sucesso root
a senha de abcd1
parabbcd1
Parece que eu não deveria ser capaz de fazer isso, pois a nova senha não tem 4 caracteres diferentes da original.
Isso é esperado?
Se for esperado, existe alguma maneira de colocar restrições de complexidade de senha na root
conta?
Supondo que você esteja usando
pam_pwquality
(não está claro em sua postagem edifok
parece ser usado por uma variedade de módulos PAM diferentes em uma pesquisa na Web), asroot
verificações pulam este teste porque não há senha antiga para comparar:Esta citação é da
pam_pwquality(8)
página do manual em um sistema centos7.