• # pam_cracklib.so

    Posté par . En réponse au message pam.d. Évalué à 2.

    Il semblerait qu'avec le paquet libpam-cracklib et en mettant les lignes suivantes dans /etc/pam.d/common-password pam test la force du mot de passe lors de l'appel à passwd :

    password requisite pam_cracklib.so retry=3 minlen=8 difok=3
    password [success=1 default=ignore] pam_unix.so obscure use_authtok try_first_pass sha512
    
    

    Ça donne une sortie du genre :

    # passwd arcaik
    Nouveau mot de passe : #Koin
    MOT DE PASSE INCORRECT : trop court
    MOT DE PASSE INCORRECT : est trop simple
    
    

    Je dis « il semblerait » parce que c'est présent sur une Debian au taff, mais j'ai jamais utilisé en perso. Il faudrait essayer de l'adapter pour correspondre à ta demande.