#1756: Запрет на использование скомпроментированных паролей

Отредактирована: 59 дней назад

Симптомы

Можно ли задать список паролей, запрещенных к использованию для пользователей системы?

Есть ли возможность запретить скомпроментированные пароли?

Решение

Да, начиная с версии 6.0.x можно включить проверку на вхождение пароля в список скомпроментированных паролей и запретить устанавливать такие пароли.

Большие списки паролей могут вызвать существенное снижение производительности системы. Чтобы минимизировать нагрузку, рекомендуется использовать комбинацию – настройки политики защищенности паролей и список скомпроментированных паролей, которые формально проходят по требуемой сложности

Чтобы включить проверку, выполните следующие шаги:

  1. Зайдите на сервер Swarmica и загрузите файл со скомпроментированными паролями в папку установки Swarmica (обычно /root/swarmica), например /root/swarmica/password_blacklist. В файле каждая строчка должна содержать один пароль.

  2. Создайте резервную копию файла docker-compose.yml:

    cp docker-compose.yml{,.backup}
    
  3. Отредактируйте файл docker-compose.yml, добавив файл с паролями в раздел volumes контейнера django:

    django:
      ...
      volumes:
        ...
        - ./password_blacklist:/swarmica/swarmica/password_blacklist:ro
        ...
    
  4. Отредактируйте файл .env, добавив фича-флаг __password_blacklist через запятую в значение переменной FEATURES и указав расположение файла с паролями в перменной PASSWORD_BLACKLIST_PATH:

    FEATURES=__password_blacklist,...
    ...
    PASSWORD_BLACKLIST_PATH=/swarmica/swarmica/password_blacklist
    

    Путь к файлу должен быть указан относительно файловой системы контейнера django, то есть точка монтирования файла внутри контейнера (то, что идет после : в разделе volumes)

  5. Перезапустите сервисы:

    docker compose down && docker compose up -d