# Запрет на использование скомпроментированных паролей
# Симптомы

Можно ли задать список паролей, запрещенных к использованию для пользователей системы?

Есть ли возможность запретить скомпроментированные пароли?

# Решение

Да, начиная с версии 6.0.x можно включить проверку на вхождение пароля в список скомпроментированных паролей и запретить устанавливать такие пароли.

:::caution
Большие списки паролей могут вызвать существенное снижение производительности системы. Чтобы минимизировать нагрузку, рекомендуется использовать комбинацию – настройки политики защищенности паролей и список скомпроментированных паролей, которые формально проходят по требуемой сложности
:::

Чтобы включить проверку, выполните следующие шаги:

1.  Зайдите на сервер Swarmica и загрузите файл со скомпроментированными паролями в папку установки Swarmica (обычно `/root/swarmica`), например `/root/swarmica/password_blacklist`.  В файле каждая строчка должна содержать один пароль.&#x20;
2.  Создайте резервную копию файла `docker-compose.yml`:
    ```shell
    cp docker-compose.yml{,.backup}
    ```
3.  Отредактируйте файл `docker-compose.yml`, добавив файл с паролями в раздел `volumes` контейнера `django`:
    ```yaml
    django:
      ...
      volumes:
        ...
        - ./password_blacklist:/swarmica/swarmica/password_blacklist:ro
        ...
    ```
4.  Отредактируйте файл `.env`, добавив фича-флаг `__password_blacklist` через запятую в значение переменной `FEATURES` и указав расположение файла с паролями в перменной `PASSWORD_BLACKLIST_PATH`:
    ```txt
    FEATURES=__password_blacklist,...
    ...
    PASSWORD_BLACKLIST_PATH=/swarmica/swarmica/password_blacklist
    ```
    :::caution
    Путь к файлу должен быть указан относительно файловой системы контейнера django, то есть точка монтирования файла внутри контейнера (то, что идет после `:` в разделе `volumes`)
    :::
5.  Перезапустите сервисы:
    ```shell
    docker compose down && docker compose up -d
    ```



:::copy

:::