登录时强制执行密码复杂性策略?

登录时强制执行密码复杂性策略?

我正在使用 LDAP 和 PAM 模块。我知道可以在更改用户密码时通过在 common-password 文件中使用 pam_cracklib.so 来强制用户密码的复杂性。

我感兴趣的是——是否可以通过相同的 pam_cracklib.so 或类似程序强制检查用户登录(ssh)的密码复杂性?

原因是 - 我无法控制外部 AD 端,但可以在 PC 中更改配置。

预期行为 - 如果用户的密码复杂度低于设定级别,他根本无法登录。

相关内容