cracklib-2.7

Introduzione a cracklib

Il pacchetto cracklib contiene una libreria usata per obbligare l'uso di password forti confrontando le password selezionate dall'utente con parole presenti in un elenco scelto di termini.

Informazioni sul pacchetto

Download aggiuntivi

Sarà anche necessario scaricare un elenco di parole da usare con cracklib. Ci sono due elenchi di parole da cui scegliere alle seguenti locazioni. Usare l'elenco parole di cracklib per una buona sicurezza, o optare per l'elenco di parole allwords per macchine con poca RAM. Ovviamente è possibile scegliere qualunque altro elenco di parole che si abbia a disposizione.

Installazione di cracklib

Prima, come utente root, installare l'elenco di parole scelto per cracklib:

install -d -m755 /usr/share/dict &&
install -m644 ../[wordlist] /usr/share/dict &&
ln -sf [wordlist] /usr/share/dict/words &&
echo $(hostname) >> /usr/share/dict/extra.words

L'elenco di parole è storicamente collegato a /usr/share/dict/words, words è l'elenco di parole principale nella directory /usr/share/dict. Inoltre il valore di hostname è inviato ad un file chiamato extra.words. Questo extra file vuole essere un elenco specifico che include password facili da indovinare come nomi di aziende o di dipartimento, nomi utente, nomi di prodotto, nomi di computer, nomi di dominio, ecc.

Ora applicare la patch BLFS:

patch -Np1 -i ../cracklib,2.7-blfs-1.patch

Se necessario applicare la patch Heimdal:

cp -R cracklib cracklib_krb5 &&
patch -Np1 -i ../cracklib,2.7-heimdal-1.patch

Infine, come utente root, installare il pacchetto:

make install &&
rm /lib/libcrack.so &&
ln -sf ../../lib/libcrack.so.2.7 /usr/lib/libcrack.so

Spiegazioni dei comandi

rm /lib/libcrack.so; ln -sf ... /usr/lib/libcrack.so: Questi due comandi spostano il link simbolico libcrack.so da /lib a /usr/lib.

Contenuti

Programmi installati: create-cracklib-dict, mkdict e packer
Librerie installate: libcrack.so e opzionalmente libcrack_krb5.so
Directory installata: /usr/share/dict

Brevi descrizioni

libcrack.so

queste librerie forniscono un metodo di ricerca veloce nel dizionario per un rafforzamento delle password.

Last updated on