16/01/2025

Commandes et Système

Commandes et SystèmeCybersécuritéLinux

Créer une blacklist de mots de passe sous UNIX avec pam_pwquality

I. Présentation L’Active Directory Windows propose une fonctionnalité intéressante permettant de créer une blacklist de mot de passe utilisée lors du paramétrage ou du changement de mot de passe d’un utilisateur. Cette fonction est bien utile car elle évite que des utilisateurs ne choisissent des mots de passe trop simples, en rapport avec leur entreprise ou leur contexte par exemple. Dans cet article, nous allons voir comment interdire aux utilisateurs locaux d’un système Linux de choisir certains mots de passe grâce à PAM et à son module pam_pwquality. Pour effectuer cette même opération sur un Active Directory, suivez cet article : Active Directory : Auditer la qualité des mots de passe. Cet article est réalisé sur un environnement CentOS 8.1 à jour. II. Utilisation et installation de pam_pwquality Dans un premier temps, nous allons devoir installer un module de la solution PAM (Pluggable Authentication Module) nommé pam_pwquality. Ce module permet d’effectuer certains contrôles sur la qualité des mots de passe

Lire cet article