成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

系統管理員:如何在Linux上設置密碼策略?

運維 系統運維
對系統管理員而言,用戶賬號管理并不陌生,而用戶密碼安全是系統安全中最受關注的一部分。本文中,將為大家介紹在 Linux上設置密碼策略,希望給大家帶來一些幫助。

用戶帳號管理是系統管理員最重要的工作之一。而密碼安全是系統安全中最受關注的一塊。在本教程中,我將為大家介紹如何在 Linux 上設置密碼策略。 

假設你已經在你的 Linux 系統上使用了 PAM (Pluggable Authentication Modules,插入式驗證模塊),這些年幾乎所有的 Linux 發行版都在使用它。

準備工作

安裝 PAM 的 cracklib 模塊,cracklib 能提供額外的密碼檢查能力。

Debian、Ubuntu 或 Linux Mint 系統上:

  1. $ sudo apt-get install libpam-cracklib 

CentOS、Fedora、RHEL 系統已經默認安裝了 cracklib PAM 模塊,所以在這些系統上無需執行上面的操作。

為了強制實施密碼策略,我們需要修改 /etc/pam.d 目錄下的 PAM 配置文件。一旦修改,策略會馬上生效。

注意:此教程中的密碼策略只對非 root 用戶有效,對 root 用戶無效。

禁止使用舊密碼

找到同時有 “password” 和 “pam_unix.so” 字段并且附加有 “remember=5” 的那行,它表示禁止使用最近用過的5個密碼(己使用過的密碼會被保存在 /etc/security/opasswd 下面)。

Debian、Ubuntu 或 Linux Mint 系統上:

  1. $ sudo vi /etc/pam.d/common-password 
  2. password [success=1 default=ignore] pam_unix.so obscure sha512 remember=5 

CentOS、Fedora、RHEL 系統上:

  1. $ sudo vi /etc/pam.d/system-auth 
  2. password sufficient pamunix.so sha512 shadow nullok tryfirstpass useauthtok remember=5 

設置最短密碼長度

找到同時有 “password” 和 “pam_cracklib.so” 字段并且附加有 “minlen=10” 的那行,它表示最小密碼長度為(10 - 類型數量)。這里的 “類型數量” 表示不同的字符類型數量。PAM 提供4種類型符號作為密碼(大寫字母、小寫字母、數字和標點符號)。如果你的密碼同時用上了這4種類型的符號,并且你的 minlen 設為10,那么最短的密碼長度允許是6個字符。

Debian、Ubuntu 或 Linux Mint 系統上:

  1. $ sudo vi /etc/pam.d/common-password 
  2. password requisite pam_cracklib.so retry=3 minlen=10 difok=3 

CentOS、Fedora、RHEL 系統上:

  1. $ sudo vi /etc/pam.d/system-auth 
  2. password requisite pam_cracklib.so retry=3 difok=3 minlen=10 

設置密碼復雜度

找到同時有 “password” 和 “pam_cracklib.so” 字段并且附加有 “ucredit=-1 lcredit=-2 dcredit=-1 ocredit=-1” 的那行,它表示密碼必須至少包含一個大寫字母(ucredit),兩個小寫字母(lcredit),一個數字(dcredit)和一個標點符號(ocredit)。

Debian、Ubuntu 或 Linux Mint 系統上:

  1. $ sudo vi /etc/pam.d/common-password 
  2. password requisite pam_cracklib.so retry=3 minlen=10 difok=3 ucredit=-1 lcredit=-2 dcredit=-1 ocredit=-1 

CentOS、Fedora、RHEL 系統上:

  1. $ sudo vi /etc/pam.d/system-auth 
  2. password requisite pam_cracklib.so retry=3 difok=3 minlen=10 ucredit=-1 lcredit=-2 dcredit=-1 ocredit=-1 

設置密碼過期期限

編輯 /etc/login.defs 文件,可以設置當前密碼的有效期限,具體變量如下所示:

  1. $ sudo vi /etc/login.defs 
  2. PASSMAXDAYS 150 PASSMINDAYS 0 PASSWARNAGE 7 

這些設置要求用戶每6個月改變他們的密碼,并且會提前7天提醒用戶密碼快到期了。

如果你想為每個用戶設置不同的密碼期限,使用 chage 命令。下面的命令可以查看某個用戶的密碼限期:

  1. $ sudo chage -l xmodulo 
  2. Last password change : Dec 30, 2013 Password expires : never Password inactive : never Account expires : never Minimum number of days between password change : 0 Maximum number of days between password change : 99999 Number of days of warning before password expires : 7 

默認情況下,用戶的密碼永不過期。

下面的命令用于修改 xmodulo 用戶的密碼期限:

  1. $ sudo chage -E 6/30/2014 -m 5 -M 90 -I 30 -W 14 xmodulo 

上面的命令將密碼期限設為2014年6月3日。另外,修改密碼的最短周期為5天,最長周期為90天。密碼過期前14天會發送消息提醒用戶,過期后帳號會被鎖住30天。


via: http://xmodulo.com/2013/12/set-password-policy-linux.html

譯者:bazz2 校對:Caroline

責任編輯:黃丹 來源: Linux中國
相關推薦

2020-02-10 17:00:46

Linux清理垃圾系統管理員系統管理員

2013-02-21 11:13:19

2013-12-09 16:15:08

系統管理員WebminLinux服務

2010-05-06 18:07:33

Unix命令

2010-05-07 16:35:44

2012-11-01 11:33:11

IBMdw

2013-10-18 09:31:03

Linux 系統Linux 發行版

2010-11-10 09:36:38

系統管理員守則

2011-10-20 10:29:22

VMwareVMworld虛擬化

2012-06-06 10:41:37

系統管理員運維

2018-08-15 14:00:18

LinuxBash系統管理員

2013-06-26 09:29:30

系統管理員

2013-08-20 10:11:20

Go系統管理員

2013-09-29 09:50:21

系統管理員Ubuntu JujuJuju

2010-04-12 09:33:58

系統管理員

2010-06-10 14:23:01

2014-08-14 09:47:43

Linux管理員

2015-08-17 15:13:05

Linux系統管理員云計算

2009-10-22 16:53:08

2019-09-09 14:45:29

系統管理員SRE
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产欧美日韩精品一区 | 成人中文网 | 国产一区二区影院 | 亚洲精品成人网 | 黄视频网址 | 日韩精品在线免费观看视频 | 久久一区二区av | 黄色片在线看 | 国产二区av | 亚洲国产精品久久久久婷婷老年 | 婷婷福利视频导航 | 国产在线视频在线观看 | 国产www. | 日本在线免费视频 | 91精品国产日韩91久久久久久 | 色婷婷影院 | 91久久久久久久 | 日本免费小视频 | 成人免费一区二区三区视频网站 | www.久久精品视频 | 国产精品免费一区二区三区四区 | 亚洲欧美日韩电影 | 在线国产一区 | 国产特一级黄色片 | 成人av影院 | 91麻豆精品国产91久久久更新资源速度超快 | 在线精品一区二区三区 | 羞羞视频一区二区 | 久久国产秒 | 很很干很很日 | 国产精品一区二区欧美黑人喷潮水 | 免费高清成人 | 国内精品视频一区二区三区 | 日韩av成人在线观看 | 亚洲精品一区二区 | 99久久久久国产精品免费 | 久久99久久99精品免视看婷婷 | 欧美久久久 | 国产一区二区三区免费视频 | 亚洲精品一区二三区不卡 | 日韩www |