Как включить политику паролей в файловой системе только для чтения?
Я использую файловую систему только для чтения (squashfs). Я использовал файловую систему оверлеев для монтирования/etc
каталог. Я могу изменить пароль, используяpasswd
команда.
Я включил пакеты libpam и libpwquality, чтобы включить политику надежных паролей. Я вижу, что следующие файлы присутствуют в/etc/pam.d
каталог
common-account common-session-noninteractive runuser-l su-l
common-auth login screen sudo
common-password other sshd
common-session runuser su
Ниже приводится содержимое файла /etc/pam.d/common-password.
password requisite pam_pwquality.so retry=3 minlen=8 ucredit=-1
password [success=1 default=ignore] pam_unix.so use_authtok try_first_pass obscure sha512
password requisite pam_deny.so
password required pam_permit.so
Когда я пытаюсь изменить пароль, он по-прежнему допускает слабый пароль. Как включить политику надежных паролей в файловой системе, доступной только для чтения, с включенным наложением?