婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > Linux系統設置復雜密碼策略方法

Linux系統設置復雜密碼策略方法

熱門標簽:北京市地圖標注 貴陽語音電銷機器人招商 焦作人工智能電話機器人軟件 淘寶系統退貨外呼項目考試答案 鄭州營銷外呼系統運營商 鹽城客服外呼系統軟件 百度地圖標注陰影動態 2020電銷機器人排行 廳外呼梯系統布線

用戶帳號管理是系統管理員最重要的工作之一。而密碼安全是系統安全中最受關注的一塊。本文將為大家介紹如何在 Linux 上設置系統用戶密碼復雜度策略。

假設你已經在你的 Linux 系統上使用了 PAM (Pluggable Authentication Modules,插入式驗證模塊),因為這些年所有的 Linux 發行版都在使用它。

一、準備工作

安裝 PAM 的 cracklib 模塊,cracklib 能提供額外的密碼檢查能力。

Debian、Ubuntu 或 Linux Mint 系統上:

復制代碼
代碼如下:

$ sudo apt-get install libpam-cracklib

CentOS、Fedora、RHEL 系統已經默認安裝了 cracklib PAM 模塊,所以在這些系統上無需執行上面的操作。

為了強制實施密碼策略,我們需要修改 /etc/pam.d 目錄下的 PAM 配置文件。一旦修改,策略會馬上生效。

注意:此教程中的密碼策略只對非 root 用戶有效,對 root 用戶無效。

二、禁止使用舊密碼

找到同時有 “password” 和 “pam_unix.so” 字段并且附加有 “remember=5” 的那行,它表示禁止使用最近用過的5個密碼(己使用過的密碼會被保存在 /etc/security/opasswd 下面)。

Debian、Ubuntu 或 Linux Mint 系統上:

復制代碼
代碼如下:

$ sudo vi /etc/pam.d/common-password
password [success=1 default=ignore] pam_unix.so obscure sha512 remember=5

CentOS、Fedora、RHEL 系統上:

復制代碼
代碼如下:

$ sudo vi /etc/pam.d/system-auth
password sufficient pamunix.so sha512 shadow nullok tryfirstpass useauthtok remember=5

三、設置最短密碼長度

找到同時有 “password” 和 “pam_cracklib.so” 字段并且附加有 “minlen=10” 的那行,它表示最小密碼長度為(10 - 類型數量)。這里的 “類型數量” 表示不同的字符類型數量。PAM 提供4種類型符號作為密碼(大寫字母、小寫字母、數字和標點符號)。如果你的密碼同時用上了這4種類型的符號,并且你的 minlen 設為10,那么最短的密碼長度允許是6個字符。

Debian、Ubuntu 或 Linux Mint 系統上:


復制代碼
代碼如下:

$ sudo vi /etc/pam.d/common-password
password requisite pam_cracklib.so retry=3 minlen=10 difok=3

CentOS、Fedora、RHEL 系統上:

復制代碼
代碼如下:

$ sudo vi /etc/pam.d/system-auth
password requisite pam_cracklib.so retry=3 difok=3 minlen=10

四、設置密碼復雜度

找到同時有 “password” 和 “pam_cracklib.so” 字段并且附加有 “ucredit=-1 lcredit=-2 dcredit=-1 ocredit=-1” 的那行,它表示密碼必須至少包含一個大寫字母(ucredit),兩個小寫字母(lcredit),一個數字(dcredit)和一個標點符號(ocredit)。

Debian、Ubuntu 或 Linux Mint 系統上:

復制代碼
代碼如下:

$ sudo vi /etc/pam.d/common-password
password requisite pam_cracklib.so retry=3 minlen=10 difok=3 ucredit=-1 lcredit=-2 dcredit=-1 ocredit=-1

CentOS、Fedora、RHEL 系統上:

復制代碼
代碼如下:

$ sudo vi /etc/pam.d/system-auth
password requisite pam_cracklib.so retry=3 difok=3 minlen=10 ucredit=-1 lcredit=-2 dcredit=-1 ocredit=-1

五、設置密碼過期期限

編輯 /etc/login.defs 文件,可以設置當前密碼的有效期限,具體變量如下所示:

復制代碼
代碼如下:

$ sudo vi /etc/login.defs
PASSMAXDAYS 150 PASSMINDAYS 0 PASSWARNAGE 7

這些設置要求用戶每6個月改變他們的密碼,并且會提前7天提醒用戶密碼快到期了。

如果你想為每個用戶設置不同的密碼期限,使用 chage 命令。下面的命令可以查看某個用戶的密碼限期:

復制代碼
代碼如下:

$ sudo chage -l xmodulo
Last password change : Dec 30, 2013 Password expires :
never Password inactive : never Account expires :
never Minimum number of days between password change :
0 Maximum number of days between password change :
99999 Number of days of warning before password expires : 7

默認情況下,用戶的密碼永不過期。

下面的命令用于修改 xmodulo 用戶的密碼期限:

復制代碼
代碼如下:

$ sudo chage -E 6/30/2014 -m 5 -M 90 -I 30 -W 14 xmodulo

上面的命令將密碼期限設為2014年6月3日。另外,修改密碼的最短周期為5天,最長周期為90天。密碼過期前14天會發送消息提醒用戶,過期后帳號會被鎖住30天。

設置完后,驗證效果如下:


標簽:樂山 六安 遼寧 周口 大興安嶺 大慶 大理 青島

巨人網絡通訊聲明:本文標題《Linux系統設置復雜密碼策略方法》,本文關鍵詞  Linux,系統,設置,復雜,密碼,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Linux系統設置復雜密碼策略方法》相關的同類信息!
  • 本頁收集關于Linux系統設置復雜密碼策略方法的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 乌兰县| 鸡西市| 平江县| 巴中市| 泰和县| 普宁市| 金沙县| 呼伦贝尔市| 甘泉县| 肃宁县| 松溪县| 常德市| 林州市| 灵川县| 崇文区| 嫩江县| 两当县| 永善县| 荔浦县| 耿马| 华蓥市| 乌拉特后旗| 景宁| 商河县| 宁远县| 新泰市| 灵武市| 嘉黎县| 临猗县| 台中县| 体育| 武邑县| 玛纳斯县| 上林县| 龙海市| 涞水县| 吉安市| 普格县| 阿拉善左旗| 罗山县| 辽源市|