저희가 이번에 패스워드 에이징 정책을 적용하면서 다음과 같은기능이 필요합니다..
1)초기 암호를 이용해 초기 접속 후 반드시 강제적으로 암호를 바꾸게 한다..
2) 지정된 암호 길이 이하는 등록을 거부한다..
위 두 기능을 부여 하려면 어떻게 하는것이 좋을까요?(ssh접근)
지정된 암호길이 이하를 거부하는 것보다 아예 쉬운 암호를 쓸 수 없게 하는 게 어떨까요?
libpam-cracklib 를 설치하면 crack 등으로 추측가능한 패스워드를 아예 쓸 수 없습니다.
passwd aging은 passwd 명령을 통해 줄 수 있습니다. man passwd
지정된 암호길이 이하를 거부하는 것보다 아예 쉬운 암호를 쓸 수 없게 하
지정된 암호길이 이하를 거부하는 것보다 아예 쉬운 암호를 쓸 수 없게 하는 게 어떨까요?
libpam-cracklib 를 설치하면 crack 등으로 추측가능한 패스워드를 아예 쓸 수 없습니다.
passwd aging은 passwd 명령을 통해 줄 수 있습니다. man passwd