cracklib-2.7

Introducción a cracklib

El paquete cracklib contiene una librería para detectar contraseñas débiles mediante la comparación de la contraseña seleccionada por el usuario con las palabras de la lista elegida.

Información sobre el paquete

Descargas adicionales

También necesitas descargar una lista de palabras para usar con cracklib. En la siguiente localización hay dos lista a eleguir. Usa la lista de palabras cracklib para una buena seguridad, o allwords para máquinas ligeras con poca RAM. Por supuesto, puedes elegir otra lista de palabras diferente que tengas a tu disposición.

Instalación de cracklib

Primero, como usuario root, instala la lista de palabras elegida para cracklib:

install -v -d -m755 /usr/share/dict &&
install -v -m644 ../[wordlist] /usr/share/dict &&
ln -v -sf [wordlist] /usr/share/dict/words &&
echo $(hostname) >> /usr/share/dict/extra.words

La lista de palabras se enlaza a /usr/share/dict/words por razones históricas, words es el único fichero en el directorio /usr/share/dict. También añadimos el valor de hostname a un fichero llamado extra.words. Este fichero extra está pensado para ser una lista local que incluya contraseñas fáciles de adivinar, como el nombre de una compañía o departamento, nombres de usuarios, nombres de productos, nombres de ordenadores, nombres de dominio, etc...

Ahora aplica el parche de BLFS:

patch -Np1 -i ../cracklib,2.7-blfs-1.patch

Si es necesario, aplica el parche de heimdal:

cp -R cracklib cracklib_krb5 &&
patch -Np1 -i ../cracklib,2.7-heimdal-1.patch

Por último, como usuario root, construye e instala el paquete:

make install &&
rm -v /lib/libcrack.so &&
ln -v -sf ../../lib/libcrack.so.2.7 /usr/lib/libcrack.so

Explicación de los comandos

rm -v /lib/libcrack.so; ln -v -sf ... /usr/lib/libcrack.so: Estos dos comandos mueven el enlace simbólico libcrack.so de /lib a /usr/lib.

Contenido

Programas instalados: create-cracklib-dict, mkdict and packer
Librerías instaladas: libcrack.so and optionally, libcrack_krb5.so
Directorio instalado: /usr/share/dict

Descripción corta

libcrack.so

Proporciona un método de consulta rápida en diccionario para detectar contraseñas débiles.

Last updated on 2005-04-10 13:53:47 +0200