濮阳杆衣贸易有限公司

主頁 > 知識(shí)庫 > Linux系統(tǒng)設(shè)置復(fù)雜密碼策略方法

Linux系統(tǒng)設(shè)置復(fù)雜密碼策略方法

熱門標(biāo)簽:北京市地圖標(biāo)注 貴陽語音電銷機(jī)器人招商 焦作人工智能電話機(jī)器人軟件 淘寶系統(tǒng)退貨外呼項(xiàng)目考試答案 鄭州營(yíng)銷外呼系統(tǒng)運(yùn)營(yíng)商 鹽城客服外呼系統(tǒng)軟件 百度地圖標(biāo)注陰影動(dòng)態(tài) 2020電銷機(jī)器人排行 廳外呼梯系統(tǒng)布線

用戶帳號(hào)管理是系統(tǒng)管理員最重要的工作之一。而密碼安全是系統(tǒng)安全中最受關(guān)注的一塊。本文將為大家介紹如何在 Linux 上設(shè)置系統(tǒng)用戶密碼復(fù)雜度策略。

假設(shè)你已經(jīng)在你的 Linux 系統(tǒng)上使用了 PAM (Pluggable Authentication Modules,插入式驗(yàn)證模塊),因?yàn)檫@些年所有的 Linux 發(fā)行版都在使用它。

一、準(zhǔn)備工作

安裝 PAM 的 cracklib 模塊,cracklib 能提供額外的密碼檢查能力。

Debian、Ubuntu 或 Linux Mint 系統(tǒng)上:

復(fù)制代碼
代碼如下:

$ sudo apt-get install libpam-cracklib

CentOS、Fedora、RHEL 系統(tǒng)已經(jīng)默認(rèn)安裝了 cracklib PAM 模塊,所以在這些系統(tǒng)上無需執(zhí)行上面的操作。

為了強(qiáng)制實(shí)施密碼策略,我們需要修改 /etc/pam.d 目錄下的 PAM 配置文件。一旦修改,策略會(huì)馬上生效。

注意:此教程中的密碼策略只對(duì)非 root 用戶有效,對(duì) root 用戶無效。

二、禁止使用舊密碼

找到同時(shí)有 “password” 和 “pam_unix.so” 字段并且附加有 “remember=5” 的那行,它表示禁止使用最近用過的5個(gè)密碼(己使用過的密碼會(huì)被保存在 /etc/security/opasswd 下面)。

Debian、Ubuntu 或 Linux Mint 系統(tǒng)上:

復(fù)制代碼
代碼如下:

$ sudo vi /etc/pam.d/common-password
password [success=1 default=ignore] pam_unix.so obscure sha512 remember=5

CentOS、Fedora、RHEL 系統(tǒng)上:

復(fù)制代碼
代碼如下:

$ sudo vi /etc/pam.d/system-auth
password sufficient pamunix.so sha512 shadow nullok tryfirstpass useauthtok remember=5

三、設(shè)置最短密碼長(zhǎng)度

找到同時(shí)有 “password” 和 “pam_cracklib.so” 字段并且附加有 “minlen=10” 的那行,它表示最小密碼長(zhǎng)度為(10 - 類型數(shù)量)。這里的 “類型數(shù)量” 表示不同的字符類型數(shù)量。PAM 提供4種類型符號(hào)作為密碼(大寫字母、小寫字母、數(shù)字和標(biāo)點(diǎn)符號(hào))。如果你的密碼同時(shí)用上了這4種類型的符號(hào),并且你的 minlen 設(shè)為10,那么最短的密碼長(zhǎng)度允許是6個(gè)字符。

Debian、Ubuntu 或 Linux Mint 系統(tǒng)上:


復(fù)制代碼
代碼如下:

$ sudo vi /etc/pam.d/common-password
password requisite pam_cracklib.so retry=3 minlen=10 difok=3

CentOS、Fedora、RHEL 系統(tǒng)上:

復(fù)制代碼
代碼如下:

$ sudo vi /etc/pam.d/system-auth
password requisite pam_cracklib.so retry=3 difok=3 minlen=10

四、設(shè)置密碼復(fù)雜度

找到同時(shí)有 “password” 和 “pam_cracklib.so” 字段并且附加有 “ucredit=-1 lcredit=-2 dcredit=-1 ocredit=-1” 的那行,它表示密碼必須至少包含一個(gè)大寫字母(ucredit),兩個(gè)小寫字母(lcredit),一個(gè)數(shù)字(dcredit)和一個(gè)標(biāo)點(diǎn)符號(hào)(ocredit)。

Debian、Ubuntu 或 Linux Mint 系統(tǒng)上:

復(fù)制代碼
代碼如下:

$ sudo vi /etc/pam.d/common-password
password requisite pam_cracklib.so retry=3 minlen=10 difok=3 ucredit=-1 lcredit=-2 dcredit=-1 ocredit=-1

CentOS、Fedora、RHEL 系統(tǒng)上:

復(fù)制代碼
代碼如下:

$ sudo vi /etc/pam.d/system-auth
password requisite pam_cracklib.so retry=3 difok=3 minlen=10 ucredit=-1 lcredit=-2 dcredit=-1 ocredit=-1

五、設(shè)置密碼過期期限

編輯 /etc/login.defs 文件,可以設(shè)置當(dāng)前密碼的有效期限,具體變量如下所示:

復(fù)制代碼
代碼如下:

$ sudo vi /etc/login.defs
PASSMAXDAYS 150 PASSMINDAYS 0 PASSWARNAGE 7

這些設(shè)置要求用戶每6個(gè)月改變他們的密碼,并且會(huì)提前7天提醒用戶密碼快到期了。

如果你想為每個(gè)用戶設(shè)置不同的密碼期限,使用 chage 命令。下面的命令可以查看某個(gè)用戶的密碼限期:

復(fù)制代碼
代碼如下:

$ sudo chage -l xmodulo
Last password change : Dec 30, 2013 Password expires :
never Password inactive : never Account expires :
never Minimum number of days between password change :
0 Maximum number of days between password change :
99999 Number of days of warning before password expires : 7

默認(rèn)情況下,用戶的密碼永不過期。

下面的命令用于修改 xmodulo 用戶的密碼期限:

復(fù)制代碼
代碼如下:

$ sudo chage -E 6/30/2014 -m 5 -M 90 -I 30 -W 14 xmodulo

上面的命令將密碼期限設(shè)為2014年6月3日。另外,修改密碼的最短周期為5天,最長(zhǎng)周期為90天。密碼過期前14天會(huì)發(fā)送消息提醒用戶,過期后帳號(hào)會(huì)被鎖住30天。

設(shè)置完后,驗(yàn)證效果如下:


標(biāo)簽:樂山 六安 遼寧 周口 大興安嶺 大慶 大理 青島

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Linux系統(tǒng)設(shè)置復(fù)雜密碼策略方法》,本文關(guān)鍵詞  Linux,系統(tǒng),設(shè)置,復(fù)雜,密碼,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Linux系統(tǒng)設(shè)置復(fù)雜密碼策略方法》相關(guān)的同類信息!
  • 本頁收集關(guān)于Linux系統(tǒng)設(shè)置復(fù)雜密碼策略方法的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    新兴县| 永登县| 易门县| 中西区| 贺兰县| 河曲县| 丰原市| 大港区| 巴南区| 泗洪县| 进贤县| 云阳县| 南平市| 五原县| 淮滨县| 馆陶县| 陇川县| 濉溪县| 灌南县| 万盛区| 遂宁市| 蕉岭县| 奉化市| 卫辉市| 五台县| 连城县| 和顺县| 乐至县| 建始县| 桐梓县| 松阳县| 临桂县| 甘洛县| 黄石市| 桐柏县| 洛宁县| 麻栗坡县| 庄河市| 洪湖市| 海淀区| 鞍山市|