#1756: Запрет на использование скомпроментированных паролей
Отредактирована: 59 дней назадСимптомы
Можно ли задать список паролей, запрещенных к использованию для пользователей системы?
Есть ли возможность запретить скомпроментированные пароли?
Решение
Да, начиная с версии 6.0.x можно включить проверку на вхождение пароля в список скомпроментированных паролей и запретить устанавливать такие пароли.
Большие списки паролей могут вызвать существенное снижение производительности системы. Чтобы минимизировать нагрузку, рекомендуется использовать комбинацию – настройки политики защищенности паролей и список скомпроментированных паролей, которые формально проходят по требуемой сложности
Чтобы включить проверку, выполните следующие шаги:
-
Зайдите на сервер Swarmica и загрузите файл со скомпроментированными паролями в папку установки Swarmica (обычно
/root/swarmica), например/root/swarmica/password_blacklist. В файле каждая строчка должна содержать один пароль. -
Создайте резервную копию файла
docker-compose.yml:cp docker-compose.yml{,.backup} -
Отредактируйте файл
docker-compose.yml, добавив файл с паролями в разделvolumesконтейнераdjango:django: ... volumes: ... - ./password_blacklist:/swarmica/swarmica/password_blacklist:ro ... -
Отредактируйте файл
.env, добавив фича-флаг__password_blacklistчерез запятую в значение переменнойFEATURESи указав расположение файла с паролями в перменнойPASSWORD_BLACKLIST_PATH:FEATURES=__password_blacklist,... ... PASSWORD_BLACKLIST_PATH=/swarmica/swarmica/password_blacklistПуть к файлу должен быть указан относительно файловой системы контейнера django, то есть точка монтирования файла внутри контейнера (то, что идет после
:в разделеvolumes) -
Перезапустите сервисы:
docker compose down && docker compose up -d