700字范文,内容丰富有趣,生活中的好帮手!
700字范文 > linux红帽密码复杂度 [步骤] Linux 密码策略的设置(设置密码复杂度)(CentOS8RHEL8 版)...

linux红帽密码复杂度 [步骤] Linux 密码策略的设置(设置密码复杂度)(CentOS8RHEL8 版)...

时间:2019-03-28 05:23:44

相关推荐

linux红帽密码复杂度 [步骤] Linux 密码策略的设置(设置密码复杂度)(CentOS8RHEL8 版)...

步骤目录:

步骤一:设置密码必须包含大小写字母等策略

1.1 生成设置密码必须包含大小写字母的策略文件

1.2 设置密码必须包含大小写字母等策略

步骤二:设置密码有效期等策略

步骤三:设置新密码不能和旧密码重复的策略

具体的操作步骤:

步骤一:设置密码必须包含大小写字母等策略

1.1 生成设置密码必须包含大小写字母的策略文件

# authselect list

- nis Enable NIS for system authentication

- sssd Enable SSSD for system authentication (also for local users only)

- winbind Enable winbind for system authentication

- custom/password-policy Enable SSSD for system authentication (also for local users only)

(

注意:如果没有 custom/password-policy 文件则进行以下操作:

# authselect create-profile password-policy -b sssd --symlink-meta --symlink-pam

# authselect select custom/password-policy

# authselect current

Profile ID: custom/password-policy

Enabled features: None

)

1.2 设置密码必须包含大小写字母等策略

# vim /etc/security/pwquality.conf

将部分内容修改如下

......

minlen = 15 #密码最小长度为 15 个字符

......

dcredit = -1 #密码包含数字的个数,-1 代表必须包含

......

ucredit = -1 #密码包含大写字母的个数,-1 代表必须包含

......

lcredit = -1 #密码包含小写字母的个数,-1 代表必须包含

......

ocredit = -1 #密码包含特殊字符的个数,-1 代表必须包含

......

dictcheck = 1 #检查密码中是否包含字典

......

usercheck = 1 #检查密码中是否包含用户

......

步骤二:设置密码有效期等策略

# vim /etc/login.defs

将部分内容修改如下:

......

PASS_MAX_DAYS 90 #密码有效期为 90 天

PASS_MIN_DAYS 0 #密码最小修改间隔为 0 天

PASS_MIN_LEN 15 #密码最小长度为 15 个字符

PASS_WARN_AGE 7 #密码快过期时提前 7 天发出警告

......

步骤三:设置新密码不能和旧密码重复的策略

# vim /etc/authselect/custom/password-policy/password-auth

将以下内容:

......

password.*requisite.*pam_pwhistory.so

......

修改为:

......

password requisite pam_pwhistory.so remember=5 use_authtok #新密码不能和前 5 个旧密码重复

......

# vim /etc/authselect/custom/password-policy/system-auth

将以下内容:

......

password.*requisite.*pam_pwhistory.so

......

修改为:

......

password requisite pam_pwhistory.so remember=5 use_authtok #新密码不能和前 5 个旧密码重复

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。