6.25. pam_pwhistory-使用.pwhistory 文件授予访问权限

pam_pwhistory.so [调试] [use_authtok] [force_for_root] [记住= * +31+ *] [重试= * +32+ *] [authtok_type = * +33+ *]

6.25.1. DESCRIPTION

该模块为每个用户保存最后的密码,以强制更改密码历史记录,并防止用户过于频繁地在同一密码之间进行切换。

此模块不能与 kerberos 一起使用。通常,将此模块与 NIS 或 LDAP 结合使用没有太大意义,因为旧密码存储在本地计算机上,并且在另一台计算机上不可用于密码历史记录检查。

6.25.2. OPTIONS

6.25.3. 提供的模块类型

仅提供password模块类型。

6.25.4. 返回值

6.25.5. FILES

6.25.6. EXAMPLES

示例密码部分为:

#%PAM-1.0
password     required       pam_pwhistory.so
password     required       pam_unix.so        use_authtok

pam_cracklib 结合使用:

#%PAM-1.0
password     required       pam_cracklib.so    retry=3
password     required       pam_pwhistory.so   use_authtok
password     required       pam_unix.so        use_authtok

6.25.7. AUTHOR

pam_pwhistory 由 Thorsten Kukuk<kukuk@thkukuk.de>撰写

上一章 首页 下一章