女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Linux系統(tǒng)設(shè)置用戶密碼規(guī)則(復(fù)雜密碼策略)方法

馬哥Linux運(yùn)維 ? 來(lái)源:馬哥Linux運(yùn)維 ? 2024-12-07 09:24 ? 次閱讀

Linux系統(tǒng)下的用戶密碼的有效期

可以修改密碼可以通過(guò)login.defs文件控制。設(shè)置密碼過(guò)期期限(默認(rèn)情況下,用戶的密碼永不過(guò)期。)
編輯 /etc/login.defs 文件,可以設(shè)置當(dāng)前密碼的有效期限,具體變量如下所示:

sudo vi /etc/login.defs
PASSMAXDAYS 150 
PASSMINDAYS 0 
PASSWARNAGE 7
# 這些設(shè)置要求用戶每6個(gè)月改變他們的密碼,并且會(huì)提前7天提醒用戶密碼快到期了。

說(shuō)明:
Password aging controls:

PASS_MAX_DAYS Maximum number of days a password may be used.
(密碼可以使用的最大天數(shù)。)
PASS_MIN_DAYS Minimum number of days allowed between password changes.
(密碼更改之間允許的最小天數(shù)。一般不要設(shè)置)
PASS_MIN_LEN Minimum acceptable password length.
(可接受的最小密碼長(zhǎng)度。)
PASS_WARN_AGE Number of days warning given before a password expires.
(密碼過(guò)期前發(fā)出警告的天數(shù)。)

# 默認(rèn)值
PASS_MAX_DAYS   99999
PASS_MIN_DAYS   0
PASS_MIN_LEN    5
PASS_WARN_AGE   7

# 建議值
PASS_MAX_DAYS   90
PASS_MIN_DAYS   0
PASS_MIN_LEN    6
PASS_WARN_AGE   7

可以通過(guò)sed命令設(shè)置:

sed -r -i 's/(PASS_MAX_DAYS)s+([0-9]+)/1 90/' /etc/login.defs
以上將 PASS_MAX_DAYS 99999 設(shè)置為 PASS_MAX_DAYS 90(密碼有效期90天)

sed -r -i 's/(PASS_MIN_LEN)s+([0-9]+)/1 13/' /etc/login.defs
以上將 PASS_MIN_LEN 5 設(shè)置為 PASS_MIN_LEN 13(密碼字符長(zhǎng)度13位)

Linux系統(tǒng)下的用戶密碼的復(fù)雜度規(guī)則

用戶密碼復(fù)雜度規(guī)則設(shè)定,需要通過(guò)/etc/pam.d/system-auth文件實(shí)施(針對(duì)的是普通用戶狀態(tài)下修改密碼會(huì)生效,root用戶狀態(tài)下無(wú)效),centos6中默認(rèn)是通過(guò)pam_cracklib.so模塊控制,(在CentOS 7上實(shí)現(xiàn)密碼復(fù)雜度策略設(shè)置,主要是使用PAM pwquality模塊完成):

[root@localhost ~]# cat /etc/redhat-release
CentOS release 6.8 (Final)
   
[root@localhost ~]# vim /etc/pam.d/system-auth
將文件中的下面兩行:
password    requisite     pam_cracklib.so try_first_pass retry=3 type=
password    sufficient    pam_unix.so sha512 shadow nullok try_first_pass use_authtok
改為:
password    requisite     pam_cracklib.so try_first_pass retry=3 type= minlen=8 ucredit=-2 lcredit=-4 dcredit=-1 ocredit=-1
password    sufficient    pam_unix.so md5 shadow nullok try_first_pass use_authtok remember=5

上面文件中參數(shù)分別說(shuō)明設(shè)置密碼的時(shí)候要遵循下面的規(guī)則:

retry=3 定義登錄/修改密碼失敗時(shí),可以重試的次數(shù);
type=xxx 當(dāng)添加/修改密碼時(shí),系統(tǒng)給出的缺省提示符是什么,用來(lái)修改缺省的密碼提示文本。默認(rèn)是不修改的,如上例。
minlen=8 定義用戶密碼的最小長(zhǎng)度為8位
ucredit=-2 定義用戶密碼中最少有2個(gè)大寫字母 (數(shù)字為負(fù)數(shù),表示至少有多少個(gè)大寫字母;數(shù)字為正數(shù),表示至多有多少個(gè)大寫字母;下面同理)
lcredit=-4 定義用戶密碼中最少有4個(gè)小寫字母
dcredit=-1 定義用戶密碼中最少有1個(gè)數(shù)字
ocredit=-1 定義用戶密碼中最少有1個(gè)特殊字符(除數(shù)字、字母之外)
remember=5 修改用戶密碼時(shí)最近5次用過(guò)的舊密碼就不能重用了

除了上面的幾個(gè)參數(shù),還可以設(shè)定下面的參數(shù)規(guī)則

difok=N 此選項(xiàng)用來(lái)規(guī)定新密碼中必需有N個(gè)字符與舊密碼不同。如果新密碼中有1/2以上的字符與舊密碼不同時(shí),該新密碼就會(huì)被接受。
difignore=N 此選項(xiàng)用來(lái)設(shè)定在difok之前收到多少個(gè)字符時(shí),difok設(shè)置會(huì)被忽略,缺省為23。
minclass=N 此選項(xiàng)用來(lái)規(guī)定新密碼中的字符類別的最小數(shù)目,字符一般有四種類別:數(shù)字、大寫字母、小寫字母,以及特殊字符。

禁止使用舊密碼

在 /etc/pam.d/system-auth 里找到同時(shí)有 “password” 和 “pam_unix.so” 字段并且附加有 “remember=5” 的那行,它表示禁止使用最近用過(guò)的5個(gè)密碼(己使用過(guò)的密碼會(huì)被保存在 /etc/security/opasswd 下面)。

sudo vi /etc/pam.d/system-auth
password sufficient pamunix.so sha512 shadow nullok tryfirstpass useauthtok remember=5

設(shè)置最短密碼長(zhǎng)度

找到同時(shí)有 “password” 和 “pam_cracklib.so” 字段并且附加有 “minlen=10” 的那行,它表示最小密碼長(zhǎng)度為(10 - 類型數(shù)量)。這里的 “類型數(shù)量” 表示不同的字符類型數(shù)量。PAM 提供4種類型符號(hào)作為密碼(大寫字母、小寫字母、數(shù)字和標(biāo)點(diǎn)符號(hào))。如果你的密碼同時(shí)用上了這4種類型的符號(hào),并且你的 minlen 設(shè)為10,那么最短的密碼長(zhǎng)度允許是6個(gè)字符。

sudo vi /etc/pam.d/system-auth
password requisite pam_cracklib.so retry=3 difok=3 minlen=10

設(shè)置密碼復(fù)雜度(常用)

找到同時(shí)有 “password” 和 “pam_cracklib.so” 字段并且附加有 “ucredit=-1 lcredit=-2 dcredit=-1 ocredit=-1” 的那行,它表示密碼必須至少包含一個(gè)大寫字母(ucredit),兩個(gè)小寫字母(lcredit),一個(gè)數(shù)字(dcredit)和一個(gè)標(biāo)點(diǎn)符號(hào)(ocredit)。

sudo vi /etc/pam.d/system-auth
password requisite pam_cracklib.so retry=3 difok=3 minlen=10 ucredit=-1 lcredit=-2 dcredit=-1 ocredit=-1

CentOS 7通用規(guī)則設(shè)置示例:

# 以root用戶登錄系統(tǒng)
cp /etc/pam.d/system-auth /etc/pam.d/system-auth.bak
vim /etc/pam.d/system-auth

password    requisite     pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type= minlen=12 lcredit=-1 ucredit=-1 dcredit=-1 ocredit=-1 enforce_for_root

password    requisite     pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type= minlen=10 lcredit=-1 ucredit=-1 dcredit=-1 ocredit=-1 enforce_for_root

retry=3 定義登錄/修改密碼失敗時(shí),可以重試的次數(shù);

minlen=12 密碼最小長(zhǎng)度為8個(gè)字符。

lcredit=-1 密碼應(yīng)包含的小寫字母的至少一個(gè)

ucredit=-1 密碼應(yīng)包含的大寫字母至少一個(gè)

dcredit=-1 將密碼包含的數(shù)字至少為一個(gè)

ocredit=-1 設(shè)置其他符號(hào)的最小數(shù)量,例如@,#、! $%等,至少要有一個(gè)

enforce_for_root 確保即使是root用戶設(shè)置密碼,也應(yīng)強(qiáng)制執(zhí)行復(fù)雜性策略。

示例:password requisite pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type= minlen=13 lcredit=-1 ucredit=-1 dcredit=-1 ocredit=-1 enforce_for_root

鏈接:https://www.cnblogs.com/xiongzaiqiren/p/17027924.html

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11459

    瀏覽量

    212778

原文標(biāo)題:Linux系統(tǒng)設(shè)置用戶密碼規(guī)則(復(fù)雜密碼策略)方法

文章出處:【微信號(hào):magedu-Linux,微信公眾號(hào):馬哥Linux運(yùn)維】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Linux系統(tǒng)更改系統(tǒng)用戶密碼,RK3568工控主板演示

    教大家介紹在更換用戶名和修改密碼方法,此方法不適用于Buildroot系統(tǒng)。使用觸覺智能RK3568工控主板(型號(hào)為IDO-SBC3528
    的頭像 發(fā)表于 04-02 15:20 ?811次閱讀
    <b class='flag-5'>Linux</b><b class='flag-5'>系統(tǒng)</b>更改<b class='flag-5'>系統(tǒng)</b><b class='flag-5'>用戶</b>與<b class='flag-5'>密碼</b>,RK3568工控主板演示

    家里wifi密碼忘了該怎樣找回密碼

    面對(duì)家中Wi-Fi密碼遺忘的尷尬境地,不少人都曾有過(guò)這樣的經(jīng)歷:拿著手機(jī)或電腦,站在路由器旁,卻因不記得密碼而無(wú)法順利連接網(wǎng)絡(luò)。這種情況雖然常見,但解決起來(lái)并不復(fù)雜。本文將詳細(xì)介紹幾種找回
    的頭像 發(fā)表于 03-05 11:06 ?1237次閱讀
    家里wifi<b class='flag-5'>密碼</b>忘了該怎樣找回<b class='flag-5'>密碼</b>

    如何給軟件上密碼鎖?

    的訪問(wèn),確保您的私人信息不被窺探。本文將詳細(xì)介紹如何在不同的操作系統(tǒng)和設(shè)備上為軟件設(shè)置密碼鎖,以及一些額外的安全建議,幫助您全面提升數(shù)字生活的安全性。以下是在安卓和iOS設(shè)備上給軟件上密碼
    的頭像 發(fā)表于 02-27 10:13 ?1222次閱讀

    禁止使用root用戶通過(guò)ssh遠(yuǎn)程登錄Linux

    、為普通用戶rain設(shè)置密碼 注意:密碼長(zhǎng)度應(yīng)該不少于8位,包括字母大小寫、數(shù)字和特殊符號(hào),且不包含用戶名 ? ? passwd rain
    的頭像 發(fā)表于 12-21 16:25 ?1311次閱讀
    禁止使用root<b class='flag-5'>用戶</b>通過(guò)ssh遠(yuǎn)程登錄<b class='flag-5'>Linux</b>

    高手Linux運(yùn)維管理必備工具大全

    一、統(tǒng)一賬號(hào)管理 1.LDAP 統(tǒng)一管理各種平臺(tái)帳號(hào)和密碼,包括但不限于各種操作系統(tǒng)(Windows、Linux),Linux系統(tǒng)sudo集
    的頭像 發(fā)表于 12-18 10:03 ?555次閱讀

    NAS重置密碼攻略來(lái)襲,讓你告別‘密碼焦慮’!

    你是否曾遇到過(guò)這樣的尷尬場(chǎng)景:當(dāng)你登錄某個(gè)賬號(hào)時(shí),突然發(fā)現(xiàn)自己的腦子像是被格式化了一樣,一片空白。好不容易憑感覺輸入了幾組可能的密碼組合,結(jié)果系統(tǒng)無(wú)情地吐出了“密碼錯(cuò)誤”的提示。 更讓人抓狂
    的頭像 發(fā)表于 12-11 15:29 ?929次閱讀
    NAS重置<b class='flag-5'>密碼</b>攻略來(lái)襲,讓你告別‘<b class='flag-5'>密碼</b>焦慮’!

    PostgreSQL將不再支持MD5密碼

    ,PostgreSQL 中的 MD5 密碼散列很容易受到傳遞散列攻擊,即知道用戶名和散列密碼就足以進(jìn)行身份驗(yàn)證。v10 中添加的 SCRAM-SHA-256 方法不存在這些問(wèn)題,被認(rèn)為
    的頭像 發(fā)表于 12-10 16:14 ?434次閱讀

    用戶與組管理全攻略之確保權(quán)限分配無(wú)懈可擊

    命令passwd 密碼生成工具openssl 創(chuàng)建組命令groupadd 刪除組命令groupdel 各配置文件說(shuō)明 密碼復(fù)雜用戶和組概念 用戶
    的頭像 發(fā)表于 11-25 16:26 ?535次閱讀

    Linux用戶管理詳解

    用戶分為普通用戶和超級(jí)用戶,超級(jí)用戶在Windows系統(tǒng)中為Administrator在Linux
    的頭像 發(fā)表于 11-01 09:48 ?471次閱讀

    網(wǎng)關(guān)的設(shè)置規(guī)則

    網(wǎng)關(guān)的設(shè)置規(guī)則涉及多個(gè)方面,包括硬件安裝、網(wǎng)絡(luò)連接、基本配置、高級(jí)配置以及安全設(shè)置等。以下是一篇關(guān)于網(wǎng)關(guān)設(shè)置規(guī)則的詳細(xì)指南,旨在幫助
    的頭像 發(fā)表于 09-30 11:48 ?4400次閱讀

    艾體寶洞察 一文讀懂最新密碼存儲(chǔ)方法,揭秘密碼存儲(chǔ)常見誤區(qū)!

    本篇文章將引入并介紹密碼存儲(chǔ)中的基石,關(guān)于密碼哈希、鹽加密(Salting)、密鑰派生函數(shù)(KDF)的原理及其應(yīng)用,揭示密碼存儲(chǔ)中的常見誤區(qū),并分享一系列安全實(shí)踐。
    的頭像 發(fā)表于 09-14 17:37 ?653次閱讀
    艾體寶洞察 一文讀懂最新<b class='flag-5'>密碼</b>存儲(chǔ)<b class='flag-5'>方法</b>,揭秘<b class='flag-5'>密碼</b>存儲(chǔ)常見誤區(qū)!

    恩智浦半導(dǎo)體獲得商用密碼安全芯片產(chǎn)品認(rèn)證證書

    恩智浦半導(dǎo)體宣布,其安全NFC解決方案 SN300獲得國(guó)家密碼管理局商用密碼檢測(cè)中心(以下簡(jiǎn)稱商用密碼檢測(cè)中心)頒發(fā)的商用密碼安全芯片產(chǎn)品認(rèn)證證書,證明該產(chǎn)品符合GM/T 0008《安
    的頭像 發(fā)表于 08-27 09:16 ?1630次閱讀

    Jtti:MySQL初始化操作如何設(shè)置root密碼

    MySQL初始化時(shí),可以通過(guò)以下步驟設(shè)置root密碼: 打開命令行工具,使用以下命令啟動(dòng)MySQL服務(wù): ? sudo service mysql start ? 使用以下命令登錄MySQL服務(wù)器
    的頭像 發(fā)表于 08-08 16:45 ?733次閱讀

    請(qǐng)問(wèn)inpad101s設(shè)置里的初始密碼是多少?

    inpad101s設(shè)置里的初始密碼是多少
    發(fā)表于 07-24 06:31

    如何在softAP模式下配置station模式網(wǎng)絡(luò)SSID和密碼

    我們打算在沒(méi)有用戶界面的環(huán)境中使用該模塊。我們需要配置WIFI站模式SSID參數(shù)和密碼才能連接到本地WIFI網(wǎng)絡(luò)。一種方法是使用 smartconfig 模式,這可行,但并非所有客戶都有
    發(fā)表于 07-16 07:57