Reprenons l'installation du serveur précédent avec l'utilisateur toto. Par défaut un connexion via SSH se fait sans contrôle.
Voici la liste des contrôles que nous souhaitons mettre en place :
Pour cela on a besoin des paquets suivants :
apt-get install libpam-cracklib libcrack2
Au moment d'une authentification le fichier common-password est sollicité alors on lui renseigne un module de cracklib.
nano nano /etc/pam.d/common-password
On ajouter cette ligne au début du fichier :
password requisite pam_cracklib.so retry=2 minlen=10 difok=3 dcredit=-1 ucredit=-1 lcredit=-1
Les options en détails :
Pour renseigner d'autres paramètres, la documentation est disponible à cette adresse : https://linux.die.net/man/8/pam_cracklib