有没有办法使用openldap来确保用户的密码不包含他们的名字或用户名?
我知道你可以使用ppolicy覆盖pwdCheckModule通过编写一个C函数来进行密码检查,但是这是最好的方法吗? 这似乎不像许多人正在做这样的密码质量检查 – 我发现的唯一例子是一个只做基本检查的github例子 。
这不仅是最好的方法,而且是唯一的方法。