Tengo un Ubuntu GNOME 15.10 con el sistema GNOME 3.18 que me gustaría configurar para que los usuarios que lo usan no puedan establecer una nueva contraseña como una de las contraseñas X anteriores, ¿cómo se puede lograr esto?
Cuando cambio mi contraseña, si es muy similar a la última, mi sistema no me permite cambiarla a esa contraseña, sería bueno que la respuesta también mostrara cómo extender esto para que la nueva contraseña tampoco pueda ser demasiado similar a las contraseñas X registradas anteriormente.
Nota: El historial de las últimas contraseñas X no debe almacenarse de manera insegura y sin cifrar, de hecho, probablemente debería almacenarse de la misma manera o de manera similar a la forma en que se almacena la contraseña actual (como un hash salado).
Solía X
representar el número de contraseñas (esto podría ser cualquier valor) porque quiero poder cambiar fácilmente la cantidad de contraseñas almacenadas que no se pueden usar, y también para que otros puedan tomar fácilmente la respuesta y usarla como ellos deseo en lugar de tener una respuesta que gira en torno a un valor muy establecido para X
.
Actualización de información:
Según lo solicitado aquí está el contenido de mi /etc/pam.d/common-password
archivo (excluyendo los comentarios en la parte superior) :
# here are the per-package modules (the "Primary" block)
password [success=1 default=ignore] pam_unix.so obscure sha512
# here's the fallback if no module succeeds
password requisite pam_deny.so
# prime the stack with a positive return value if there isn't one already;
# this avoids us returning an error just because nothing sets a success code
# since the modules above will each just jump around
password required pam_permit.so
# and here are more per-package modules (the "Additional" block)
password optional pam_gnome_keyring.so
# end of pam-auth-update config