国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

如何設置Linux系統的密碼策略

系統 Linux
本教程描述了在基于 DEB 系統的 Linux,比如 Debian、Ubuntu、Linux Mint 等和基于 RPM 系統的 Linux,比如 RHEL、CentOS、Scientific Linux 等的系統下設置像密碼長度、密碼復雜度、密碼有效期等密碼策略。

如何設置Linux系統的密碼策略

雖然 Linux 的設計是安全的,但還是存在許多安全漏洞的風險,弱密碼就是其中之一。作為系統管理員,你必須為用戶提供一個強密碼。因為大部分的系統漏洞就是由于弱密碼而引發的。本教程描述了在基于 DEB 系統的 Linux,比如 Debian、Ubuntu、Linux Mint 等和基于 RPM 系統的 Linux,比如 RHEL、CentOS、Scientific Linux 等的系統下設置像密碼長度、密碼復雜度、密碼有效期等密碼策略。

在基于 DEB 的系統中設置密碼長度

默認情況下,所有的 Linux 操作系統要求用戶密碼長度最少 6 個字符。我強烈建議不要低于這個限制。并且不要使用你的真實名稱、父母、配偶、孩子的名字,或者你的生日作為密碼。即便是一個黑客新手,也可以很快地破解這類密碼。一個好的密碼必須是至少 6 個字符,并且包含數字、大寫字母和特殊符號。

通常地,在基于 DEB 的操作系統中,密碼和身份認證相關的配置文件被存儲在 /etc/pam.d/ 目錄中。

設置最小密碼長度,編輯 /etc/pam.d/common-password 文件;

  1. $ sudo nano /etc/pam.d/common-password

找到下面這行:

  1. password [success=2 default=ignore] pam_unix.so obscure sha512

 

在末尾添加額外的文字:minlen=8。在這里我設置的最小密碼長度為 8

  1. password [success=2 default=ignore] pam_unix.so obscure sha512 minlen=8

 

保存并關閉該文件。這樣一來,用戶現在不能設置小于 8 個字符的密碼。

在基于 RPM 的系統中設置密碼長度

在 RHEL、CentOS、Scientific Linux 7.x 系統中, 以 root 身份執行下面的命令來設置密碼長度。

  1. # authconfig --passminlen=8 --update

查看最小密碼長度,執行:

  1. # grep "^minlen" /etc/security/pwquality.conf

輸出樣例:

  1. minlen = 8

在 RHEL、CentOS、Scientific Linux 6.x 系統中,編輯 /etc/pam.d/system-auth 文件:

  1. # nano /etc/pam.d/system-auth

找到下面這行并在該行末尾添加:

  1. password requisite pam_cracklib.so try_first_pass retry=3 type= minlen=8

 

如上設置中,最小密碼長度是 8 個字符。

在基于 DEB 的系統中設置密碼復雜度

此設置會強制要求密碼中應該包含多少類型,比如大寫字母、小寫字母和其他字符。

首先,用下面命令安裝密碼質量檢測庫:

  1. $ sudo apt-get install libpam-pwquality

之后,編輯 /etc/pam.d/common-password 文件:

  1. $ sudo nano /etc/pam.d/common-password

為了設置密碼中至少有一個大寫字母,則在下面這行的末尾添加文字 ucredit=-1

  1. password requisite pam_pwquality.so retry=3 ucredit=-1

 

設置密碼中至少有一個小寫字母,如下所示。

  1. password requisite pam_pwquality.so retry=3 lcredit=-1

設置密碼中至少含有其他字符,如下所示。

  1. password requisite pam_pwquality.so retry=3 ocredit=-1

正如你在上面樣例中看到的一樣,我們設置了密碼中至少含有一個大寫字母、一個小寫字母和一個特殊字符。你可以設置被最大允許的任意數量的大寫字母、小寫字母和特殊字符。

你還可以設置密碼中被允許的字符類的最大或最小數量。

下面的例子展示了設置一個新密碼中被要求的字符類的最小數量:

  1. password requisite pam_pwquality.so retry=3 minclass=2

在基于 RPM 的系統中設置密碼復雜度

在 RHEL 7.x / CentOS 7.x / Scientific Linux 7.x 中:

設置密碼中至少有一個小寫字母,執行:

  1. # authconfig --enablereqlower --update

查看該設置,執行:

  1. # grep "^lcredit" /etc/security/pwquality.conf

輸出樣例:

  1. lcredit = -1

類似地,使用以下命令去設置密碼中至少有一個大寫字母:

  1. # authconfig --enablerequpper --update

查看該設置:

  1. # grep "^ucredit" /etc/security/pwquality.conf

輸出樣例:

  1. ucredit = -1

設置密碼中至少有一個數字,執行:

  1. # authconfig --enablereqdigit --update

查看該設置,執行:

  1. # grep "^dcredit" /etc/security/pwquality.conf

輸出樣例:

  1. dcredit = -1

設置密碼中至少含有一個其他字符,執行:

  1. # authconfig --enablereqother --update

查看該設置,執行:

  1. # grep "^ocredit" /etc/security/pwquality.conf

輸出樣例:

  1. ocredit = -1

RHEL 6.x / CentOS 6.x / Scientific Linux 6.x systems 中,以 root 身份編輯 /etc/pam.d/system-auth 文件:

  1. # nano /etc/pam.d/system-auth

找到下面這行并且在該行末尾添加:

  1. password requisite pam_cracklib.so try_first_pass retry=3 type= minlen=8 dcredit=-1 ucredit=-1 lcredit=-1 ocredit=-1

如上設置中,密碼必須要至少包含 8 個字符。另外,密碼必須至少包含一個大寫字母、一個小寫字母、一個數字和一個其他字符。

在基于 DEB 的系統中設置密碼有效期

現在,我們將要設置下面的策略。

  1. 密碼被使用的最長天數。
  2. 密碼更改允許的最小間隔天數。
  3. 密碼到期之前發出警告的天數。

設置這些策略,編輯:

  1. $ sudo nano /etc/login.defs

在你的每個需求后設置值。

  1. PASS_MAX_DAYS 100
  2. PASS_MIN_DAYS 0
  3. PASS_WARN_AGE 7

 

正如你在上面樣例中看到的一樣,用戶應該每 100 天修改一次密碼,并且密碼到期之前的 7 天開始出現警告信息。

請注意,這些設置將會在新創建的用戶中有效。

為已存在的用戶設置修改密碼的最大間隔天數,你必須要運行下面的命令:

  1. $ sudo chage -M <days> <username>

設置修改密碼的最小間隔天數,執行:

  1. $ sudo chage -m <days> <username>

設置密碼到期之前的警告,執行:

  1. $ sudo chage -W <days> <username>

顯示已存在用戶的密碼,執行:

  1. $ sudo chage -l sk

這里,sk 是我的用戶名。

輸出樣例:

  1. Last password change : Feb 24, 2017
  2. Password expires : never
  3. Password inactive : never
  4. Account expires : never
  5. Minimum number of days between password change : 0
  6. Maximum number of days between password change : 99999
  7. Number of days of warning before password expires : 7

正如你在上面看到的輸出一樣,該密碼是無限期的。

修改已存在用戶的密碼有效期,

  1. $ sudo chage -E 24/06/2018 -m 5 -M 90 -I 10 -W 10 sk

上面的命令將會設置用戶 sk 的密碼期限是 24/06/2018。并且修改密碼的最小間隔時間為 5 天,最大間隔時間為 90 天。用戶賬號將會在 10 天后被自動鎖定,而且在到期之前的 10 天前顯示警告信息。

在基于 RPM 的系統中設置密碼效期

這點和基于 DEB 的系統是相同的。

在基于 DEB 的系統中禁止使用近期使用過的密碼

你可以限制用戶去設置一個已經使用過的密碼。通俗的講,就是說用戶不能再次使用相同的密碼。

為設置這一點,編輯 /etc/pam.d/common-password 文件:

  1. $ sudo nano /etc/pam.d/common-password

找到下面這行并且在末尾添加文字 remember=5

  1. password        [success=2 default=ignore]      pam_unix.so obscure use_authtok try_first_pass sha512 remember=5

上面的策略將會阻止用戶去使用最近使用過的 5 個密碼。

在基于 RPM 的系統中禁止使用近期使用過的密碼

這點對于 RHEL 6.x 和 RHEL 7.x 和它們的衍生系統 CentOS、Scientific Linux 是相同的。

以 root 身份編輯 /etc/pam.d/system-auth 文件,

  1. # vi /etc/pam.d/system-auth

找到下面這行,并且在末尾添加文字 remember=5

  1. password     sufficient     pam_unix.so sha512 shadow nullok try_first_pass use_authtok remember=5

現在你了解了 Linux 中的密碼策略,以及如何在基于 DEB 和 RPM 的系統中設置不同的密碼策略。 

責任編輯:龐桂玉 來源: Linux中國
相關推薦

2019-04-09 09:50:00

2014-02-28 10:08:52

密碼策略系統管理員

2021-01-03 09:33:48

密碼數字身份加密解密

2016-03-08 10:30:15

2019-12-24 09:46:00

Linux設置密碼

2013-07-17 17:15:57

2023-09-13 22:54:06

2010-01-30 11:23:59

2019-05-05 08:00:00

Windows密碼組策略

2021-05-02 23:04:49

Windows 10Windows微軟

2010-08-09 09:29:52

華為路由器密碼設置

2011-07-28 14:07:30

2011-07-21 17:08:41

組策略

2011-08-01 18:16:43

組策略用戶權利指派

2022-05-10 07:20:18

Linux系統密碼

2022-12-19 10:04:54

LinuxUEFI

2021-09-01 12:21:37

Linux打印機

2011-07-20 16:07:55

組策略

2021-10-26 22:27:00

Windows 10Windows微軟

2009-12-22 16:43:28

點贊
收藏

51CTO技術棧公眾號

最猛黑人系列在线播放| 一区二区三区精品| 亚洲美女喷白浆| 日本丰满大乳奶| 激情91久久| 欧美精品久久久久| 人人草在线视频| 在线免费观看日本欧美| 99在线精品免费视频| 日韩精品视频网| 成人免费自拍视频| 伊人久久大香线蕉综合网蜜芽| 色综合久久88色综合天天6| caoporn97免费视频公开| 福利一区在线观看| 欧洲精品久久| 99精品视频网| 国产成人拍精品视频午夜网站| 麻豆一二三区精品蜜桃| 日韩第一页在线| 黄网在线免费看| 欧美日韩久久久久久| 国产主播在线资源| 蜜月aⅴ免费一区二区三区| 国产对白叫床清晰在线播放| 亚洲成人午夜电影| 日本24小时在线高清视频| 亚洲成人手机在线| 色视频在线看| 56国语精品自产拍在线观看| 成人免费在线| 亚洲激情国产精品| av成人免费看| 精品一二三四在线| 欧美主播一区二区三区美女 久久精品人 | 一区二区三区美女| 97蝌蚪自拍自窝| 好吊成人免视频| 91蜜桃在线视频| 欧美动漫一区二区| avtt亚洲| 社区色欧美激情 | 欧美精品乱码| 欧洲国产精品| 久久精品人人爽人人爽| 最新av在线| 亚洲最大中文字幕| 杨幂一区二区三区免费看视频| 91蝌蚪视频在线观看| 欧美色播在线播放| 在线看片欧美| 91在线免费观看网站| 久久久久国色av免费看影院| av电影在线地址| 丰满的少妇愉情hd高清果冻传媒| 亚洲国产97在线精品一区| 秋霞成人午夜伦在线观看| 成人福利影视| 麻豆av免费在线| 欧美在线日韩在线| 欧美午夜寂寞影院| 亚洲视频中文| 国模私拍视频一区| 亚洲免费观看在线视频| 日韩免费特黄一二三区| 蜜桃视频在线观看网站| 日韩中文一区二区三区| 91成人伦理在线电影| 黑人巨大精品欧美一区免费视频 | 国产精品一区二区免费看| 日韩大胆成人| 加勒比在线日本| 亚洲一区二区日本| 日韩女优毛片在线| 99久久er热在这里只有精品66| 青青操综合网| 高清毛片在线观看| 久草综合在线观看| 91在线看网站| 欧美日韩一卡| 天堂va在线| 久久国产这里只有精品| 亚洲色成人www永久在线观看| 亚洲一区二区三区视频在线 | 欧美激情一区二区久久久| 亚洲一卡二卡三卡四卡五卡| 久久9精品区-无套内射无码| 欧美肥婆姓交大片| 国产精品国产自产拍高清av王其| 一区二区三区亚洲变态调教大结局| 五月婷婷激情综合网| 亚洲无线视频| 中文在线最新版地址| av天堂永久资源网| 日韩av电影在线网| 精品国产999| 特级毛片在线观看| 5566av亚洲| 中日韩美女免费视频网址在线观看| 国产精品国产三级国产aⅴ入口| 亚洲深深色噜噜狠狠爱网站| 麻豆视频在线看| 国产美女av| 日本a级片久久久| 欧美与黑人午夜性猛交久久久| 久久香蕉精品香蕉| 一二三区在线观看| 久草视频这里只有精品| 亚洲一区二区三区久久 | 狠狠干 狠狠操| 精品一区二区日韩| 不卡日本视频| 蜜桃精品一区二区三区| 麻豆最新免费在线视频| 黑人巨大精品欧美一区二区奶水| 中文字幕在线不卡一区二区三区| 欧美先锋影音| 日韩激情啪啪| 国产精品国产三级欧美二区| 美乳少妇欧美精品| 亚洲丝袜av一区| 精品久久久久久久久久久院品网| 中文字幕在线不卡| 91在线视频在线| 国产在线国偷精品产拍免费yy| 午夜免费一区| 日本大胆欧美| 在线日韩一区| 欧美a一欧美| 免费久久久一本精品久久区| 97在线日本国产| 久久久久在线观看| 2020欧美日韩在线视频| 91地址最新发布| 日本国产一区二区三区| 国产成人aa精品一区在线播放| 欧美成人免费在线观看| 久久天天躁狠狠躁夜夜av| 欧美精品手机在线| 欧美在线资源| 狠色狠色综合久久| 欧美一区二区三区另类| 国内精品久久久久久久影视蜜臀| 亚洲国产激情| 青青草精品视频| 久久精品国产亚洲a∨麻豆| 神马午夜dy888| 精品亚洲精品福利线在观看| 欧美精品三级在线观看| 欧美一级专区免费大片| 欧美丰满片xxx777| 亚洲国产美女| 日色在线视频| 国产毛片毛片| 91九色综合| 先锋影音久久久| 在线视频您懂的| 国产精品毛片视频| 免费成人在线网站| 亚洲成在人线免费| 日韩视频在线观看免费| 99视频免费观看| 360天大佬第二季在线观看| 中文不卡1区2区3区| 91精品国产91久久久久久黑人| 92精品国产成人观看免费| 亚洲电影免费观看高清完整版在线观看| 国产麻豆91精品| 亚洲一区二区在线免费观看视频| 亚洲精品第一页| 成人网在线观看| 日韩在线一级片| 91另类视频| 国产精品69久久久久水密桃| 精品免费国产一区二区三区四区| 国产主播精品在线| 免费观影入口看日本视频| 欧美电影完整版在线观看| 国产精品久久久久三级| 色偷偷偷亚洲综合网另类| 亚洲天堂第一区| 亚洲a成人v| 中文字幕第一区| 国产成人精品优优av| 成本人h片动漫网站在线观看| gogogo高清在线观看一区二区| 一色屋精品亚洲香蕉网站| 日本一区二区不卡| 日本一区高清| 国产一区在线不卡| 欧美亚洲另类激情另类| 91最新在线| 久久精品人人做人人综合| 国产精品7m视频| 蜜臀久久精品| 天天影视色香欲综合网老头| 97精品视频在线播放| 国产精品夜夜夜爽张柏芝| 黄网页在线观看| 一区视频在线看|