The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск passwdqc 2.0.0 с поддержкой внешних фильтров, opennews (??), 22-Фев-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


19. "Выпуск passwdqc 2.0.0 с поддержкой внешних фильтров"  +/
Сообщение от Аноним (20), 23-Фев-21, 09:29 
Чем сабж лучше/хуже cracklib ?

Классический путь:
Собираем pam и pambase с поддержкой cracklib
Устанавлеваем словарь слабых паролей в /usr/share/dict/...
Настраиваем требуемую сложность пароля в /etc/security/pwquality.conf
В /etc/pam.d/ добавляем использование pam_cracklib.so

Ответить | Правка | Наверх | Cообщить модератору

66. "Выпуск passwdqc 2.0.0 с поддержкой внешних фильтров"  +3 +/
Сообщение от solardiz (ok), 23-Фев-21, 17:15 
passwdqc лучше CrackLib, в частности, тем что он хорошо работает и без внешних файлов и его эффективность была подтверждена тестированием на реальных (не) подобранных паролях (см. ссылки из текста новости). По моему опыту, CrackLib и pam_cracklib работали плоховато, что собственно и послужило началу разработки passwdqc в 2000 году. Насколько я знаю, с тех пор CrackLib не развивался, а в pam_cracklib лишь вносились небольшие изменения по инициативе дистрибутивов. Кроме эффективности, есть еще отличия по качеству кода и производительности. К сожалению, CrackLib и pam_cracklib не были включены в исследование от 2013 года (две из ссылок из новости), несмотря на мой совет автору исследования их туда включить, поэтому независимых численных результатов у нас сейчас нет.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру