精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何設置Linux系統的密碼策略

系統 Linux
本教程描述了在基于 DEB 系統的 Linux,比如 Debian、Ubuntu、Linux Mint 等和基于 RPM 系統的 Linux,比如 RHEL、CentOS、Scientific Linux 等的系統下設置像密碼長度、密碼復雜度、密碼有效期等密碼策略。

如何設置Linux系統的密碼策略

雖然 Linux 的設計是安全的,但還是存在許多安全漏洞的風險,弱密碼就是其中之一。作為系統管理員,你必須為用戶提供一個強密碼。因為大部分的系統漏洞就是由于弱密碼而引發的。本教程描述了在基于 DEB 系統的 Linux,比如 Debian、Ubuntu、Linux Mint 等和基于 RPM 系統的 Linux,比如 RHEL、CentOS、Scientific Linux 等的系統下設置像密碼長度密碼復雜度密碼有效期等密碼策略。

在基于 DEB 的系統中設置密碼長度

默認情況下,所有的 Linux 操作系統要求用戶密碼長度最少 6 個字符。我強烈建議不要低于這個限制。并且不要使用你的真實名稱、父母、配偶、孩子的名字,或者你的生日作為密碼。即便是一個黑客新手,也可以很快地破解這類密碼。一個好的密碼必須是至少 6 個字符,并且包含數字、大寫字母和特殊符號。

通常地,在基于 DEB 的操作系統中,密碼和身份認證相關的配置文件被存儲在 /etc/pam.d/ 目錄中。

設置最小密碼長度,編輯 /etc/pam.d/common-password 文件;

  1. $ sudo nano /etc/pam.d/common-password

找到下面這行:

  1. password [success=2 default=ignore] pam_unix.so obscure sha512

 

在末尾添加額外的文字:minlen=8。在這里我設置的最小密碼長度為 8

  1. password [success=2 default=ignore] pam_unix.so obscure sha512 minlen=8

 

保存并關閉該文件。這樣一來,用戶現在不能設置小于 8 個字符的密碼。

在基于 RPM 的系統中設置密碼長度

在 RHEL、CentOS、Scientific Linux 7.x 系統中, 以 root 身份執行下面的命令來設置密碼長度。

  1. # authconfig --passminlen=8 --update

查看最小密碼長度,執行:

  1. # grep "^minlen" /etc/security/pwquality.conf

輸出樣例:

  1. minlen = 8

在 RHEL、CentOS、Scientific Linux 6.x 系統中,編輯 /etc/pam.d/system-auth 文件:

  1. # nano /etc/pam.d/system-auth

找到下面這行并在該行末尾添加:

  1. password requisite pam_cracklib.so try_first_pass retry=3 type= minlen=8

 

如上設置中,最小密碼長度是 8 個字符。

在基于 DEB 的系統中設置密碼復雜度

此設置會強制要求密碼中應該包含多少類型,比如大寫字母、小寫字母和其他字符。

首先,用下面命令安裝密碼質量檢測庫:

  1. $ sudo apt-get install libpam-pwquality

之后,編輯 /etc/pam.d/common-password 文件:

  1. $ sudo nano /etc/pam.d/common-password

為了設置密碼中至少有一個大寫字母,則在下面這行的末尾添加文字 ucredit=-1

  1. password requisite pam_pwquality.so retry=3 ucredit=-1

 

設置密碼中至少有一個小寫字母,如下所示。

  1. password requisite pam_pwquality.so retry=3 lcredit=-1

設置密碼中至少含有其他字符,如下所示。

  1. password requisite pam_pwquality.so retry=3 ocredit=-1

正如你在上面樣例中看到的一樣,我們設置了密碼中至少含有一個大寫字母、一個小寫字母和一個特殊字符。你可以設置被最大允許的任意數量的大寫字母、小寫字母和特殊字符。

你還可以設置密碼中被允許的字符類的最大或最小數量。

下面的例子展示了設置一個新密碼中被要求的字符類的最小數量:

  1. password requisite pam_pwquality.so retry=3 minclass=2

在基于 RPM 的系統中設置密碼復雜度

在 RHEL 7.x / CentOS 7.x / Scientific Linux 7.x 中:

設置密碼中至少有一個小寫字母,執行:

  1. # authconfig --enablereqlower --update

查看該設置,執行:

  1. # grep "^lcredit" /etc/security/pwquality.conf

輸出樣例:

  1. lcredit = -1

類似地,使用以下命令去設置密碼中至少有一個大寫字母:

  1. # authconfig --enablerequpper --update

查看該設置:

  1. # grep "^ucredit" /etc/security/pwquality.conf

輸出樣例:

  1. ucredit = -1

設置密碼中至少有一個數字,執行:

  1. # authconfig --enablereqdigit --update

查看該設置,執行:

  1. # grep "^dcredit" /etc/security/pwquality.conf

輸出樣例:

  1. dcredit = -1

設置密碼中至少含有一個其他字符,執行:

  1. # authconfig --enablereqother --update

查看該設置,執行:

  1. # grep "^ocredit" /etc/security/pwquality.conf

輸出樣例:

  1. ocredit = -1

RHEL 6.x / CentOS 6.x / Scientific Linux 6.x systems 中,以 root 身份編輯 /etc/pam.d/system-auth 文件:

  1. # nano /etc/pam.d/system-auth

找到下面這行并且在該行末尾添加:

  1. password requisite pam_cracklib.so try_first_pass retry=3 type= minlen=8 dcredit=-1 ucredit=-1 lcredit=-1 ocredit=-1

如上設置中,密碼必須要至少包含 8 個字符。另外,密碼必須至少包含一個大寫字母、一個小寫字母、一個數字和一個其他字符。

在基于 DEB 的系統中設置密碼有效期

現在,我們將要設置下面的策略。

  1. 密碼被使用的最長天數。
  2. 密碼更改允許的最小間隔天數。
  3. 密碼到期之前發出警告的天數。

設置這些策略,編輯:

  1. $ sudo nano /etc/login.defs

在你的每個需求后設置值。

  1. PASS_MAX_DAYS 100
  2. PASS_MIN_DAYS 0
  3. PASS_WARN_AGE 7

 

正如你在上面樣例中看到的一樣,用戶應該每 100 天修改一次密碼,并且密碼到期之前的 7 天開始出現警告信息。

請注意,這些設置將會在新創建的用戶中有效。

為已存在的用戶設置修改密碼的最大間隔天數,你必須要運行下面的命令:

  1. $ sudo chage -M <days> <username>

設置修改密碼的最小間隔天數,執行:

  1. $ sudo chage -m <days> <username>

設置密碼到期之前的警告,執行:

  1. $ sudo chage -W <days> <username>

顯示已存在用戶的密碼,執行:

  1. $ sudo chage -l sk

這里,sk 是我的用戶名。

輸出樣例:

  1. Last password change : Feb 24, 2017
  2. Password expires : never
  3. Password inactive : never
  4. Account expires : never
  5. Minimum number of days between password change : 0
  6. Maximum number of days between password change : 99999
  7. Number of days of warning before password expires : 7

正如你在上面看到的輸出一樣,該密碼是無限期的。

修改已存在用戶的密碼有效期,

  1. $ sudo chage -E 24/06/2018 -m 5 -M 90 -I 10 -W 10 sk

上面的命令將會設置用戶 sk 的密碼期限是 24/06/2018。并且修改密碼的最小間隔時間為 5 天,最大間隔時間為 90 天。用戶賬號將會在 10 天后被自動鎖定,而且在到期之前的 10 天前顯示警告信息。

在基于 RPM 的系統中設置密碼效期

這點和基于 DEB 的系統是相同的。

在基于 DEB 的系統中禁止使用近期使用過的密碼

你可以限制用戶去設置一個已經使用過的密碼。通俗的講,就是說用戶不能再次使用相同的密碼。

為設置這一點,編輯 /etc/pam.d/common-password 文件:

  1. $ sudo nano /etc/pam.d/common-password

找到下面這行并且在末尾添加文字 remember=5

  1. password        [success=2 default=ignore]      pam_unix.so obscure use_authtok try_first_pass sha512 remember=5

上面的策略將會阻止用戶去使用最近使用過的 5 個密碼。

在基于 RPM 的系統中禁止使用近期使用過的密碼

這點對于 RHEL 6.x 和 RHEL 7.x 和它們的衍生系統 CentOS、Scientific Linux 是相同的。

以 root 身份編輯 /etc/pam.d/system-auth 文件,

  1. # vi /etc/pam.d/system-auth

找到下面這行,并且在末尾添加文字 remember=5

  1. password     sufficient     pam_unix.so sha512 shadow nullok try_first_pass use_authtok remember=5

現在你了解了 Linux 中的密碼策略,以及如何在基于 DEB 和 RPM 的系統中設置不同的密碼策略。 

責任編輯:龐桂玉 來源: Linux中國
相關推薦

2019-04-09 09:50:00

2014-02-28 10:08:52

密碼策略系統管理員

2021-01-03 09:33:48

密碼數字身份加密解密

2016-03-08 10:30:15

2019-12-24 09:46:00

Linux設置密碼

2013-07-17 17:15:57

2023-09-13 22:54:06

2010-01-30 11:23:59

2019-05-05 08:00:00

Windows密碼組策略

2021-05-02 23:04:49

Windows 10Windows微軟

2010-08-09 09:29:52

華為路由器密碼設置

2011-07-28 14:07:30

2011-07-21 17:08:41

組策略

2011-08-01 18:16:43

組策略用戶權利指派

2022-05-10 07:20:18

Linux系統密碼

2022-12-19 10:04:54

LinuxUEFI

2021-09-01 12:21:37

Linux打印機

2021-10-26 22:27:00

Windows 10Windows微軟

2009-12-22 16:43:28

2011-07-20 16:07:55

組策略
點贊
收藏

51CTO技術棧公眾號

成年人看的免费视频| 日韩一区二区三区高清| 欧美被狂躁喷白浆精品| 亚洲春色h网| 欧美日韩五月天| 日韩精品久久一区二区| 嫩草研究院在线观看| 久久精品在线| 久久综合伊人77777| 波多野结衣一二三区| 日韩av超清在线观看| 亚洲免费av高清| 牛人盗摄一区二区三区视频| 国产又粗又猛又黄又爽无遮挡| 国产精品videossex久久发布| 亚洲欧美在线一区| 国产调教打屁股xxxx网站| 自拍偷自拍亚洲精品被多人伦好爽 | 久久久久99精品成人片我成大片| 日韩精品免费一区二区在线观看 | 色中色在线视频| 久久国产精品免费| 2019中文字幕在线| 久久99视频精品| 在线能看的av网站| 中文字幕影音在线| 亚洲综合无码一区二区| 天天综合狠狠精品| 欧性猛交ⅹxxx乱大交| 青娱乐精品视频| 欧美在线视频免费| 麻豆changesxxx国产| 久久大综合网| 在线电影av不卡网址| av中文字幕免费观看| 国产厕拍一区| 欧美成人一区二区三区在线观看| 国产探花在线看| 国产69精品久久久久按摩| 欧美日韩国产综合新一区| 99er在线视频| 亚洲综合影视| 亚洲欧美aⅴ...| 制服国产精品| 美女隐私在线观看| 国产精品久久久一本精品| 欧洲精品国产| 美丽的姑娘在线观看免费动漫| 成人av在线观| 国产精品一区二区三区在线观| 亚洲精品久久久蜜桃动漫| 国产一区二区精品久久99| 成人激情免费在线| 国产麻豆91视频| 国产精品羞羞答答xxdd| 99精品国产高清在线观看| 999av视频| 国产不卡在线一区| 国产成人精品日本亚洲11| 丰满少妇在线观看bd| 成人免费看黄yyy456| 国产成人精品免费视频大全最热| 男人天堂综合网| av动漫一区二区| 久久久久综合一区二区三区| 久久久天堂国产精品| 亚洲免费成人网| 成人综合婷婷国产精品久久免费| 国产66精品久久久久999小说| 男人天堂一区二区| 91亚洲国产成人精品一区二三| 狠狠色综合色区| 精品久久av| 中文字幕不卡的av| 可以免费看的黄色网址| 欧美草逼视频| 黄色精品在线看| 美女一区二区三区视频| 婷婷成人av| 精品久久久久久亚洲综合网 | 波多野结衣av无码| 国产中文一区二区三区| 国产aⅴ精品一区二区三区黄| 午夜国产在线观看| 国产精品区一区二区三区| 男女爱爱视频网站| 欧美激情20| 欧美日韩激情一区| 亚洲av成人片无码| 成人精品视频| 欧美激情亚洲激情| 国产亚洲欧美日韩高清| 精彩视频一区二区三区| 国产一区二区三区四区五区加勒比| 亚州男人的天堂| 国产精品家庭影院| 97国产在线播放| 欧美男女视频| 亚洲精品mp4| 色偷偷www8888| 亚洲欧美bt| 亚洲一区二区三区乱码aⅴ蜜桃女| 人人妻人人澡人人爽久久av| 欧美高清在线视频| 国产黄色片免费在线观看| 成人久久网站| 亚洲国产精品久久91精品| 国产一区二区三区精品在线| av免费在线一区二区三区| 亚洲一级毛片| 久久琪琪电影院| 波多野结衣绝顶大高潮| 高清不卡一区二区| 亚洲免费久久| 在线免费看h| 日韩精品一区在线观看| 少妇视频在线播放| 亚洲少妇一区| 99国精产品一二二线| 国产日本在线观看| 午夜欧美大尺度福利影院在线看| 亚洲欧美天堂在线| 国产探花一区二区| 国内精品免费午夜毛片| 99产精品成人啪免费网站| 欧美国产丝袜视频| 国产肥臀一区二区福利视频| 伊人精品久久| 久热精品视频在线观看| 一区二区三区麻豆| 91麻豆视频网站| 国产真人做爰毛片视频直播| 欧美午夜网站| 久久精品福利视频| 这里只有精品999| 91丨porny丨蝌蚪视频| 精品无码国产一区二区三区av| 国产高清亚洲| 久久色免费在线视频| 亚洲天堂狠狠干| 中文字幕电影一区| www亚洲成人| 不卡在线一区二区| 国产精品视频男人的天堂| 国产最新视频在线观看| 在线看不卡av| 天天摸日日摸狠狠添| 美女视频第一区二区三区免费观看网站| 欧美国产综合视频| 午夜精品成人av| 亚洲精品国产福利| 依依成人综合网| 久久这里只有精品6| 麻豆av免费在线| 免费久久久久久久久| 国产999精品久久久影片官网| 久久电影视频| 欧美吞精做爰啪啪高潮| 久久久久麻豆v国产| 久久99精品久久久久久国产越南 | 国产网友自拍视频导航网站在线观看| 欧美日韩亚洲国产综合| 麻豆网址在线观看| 国产美女精品一区二区三区| 视频一区二区视频| 99这里只有精品视频| 午夜伦理精品一区| 欧美777四色影视在线| 在线观看91视频| 亚洲精品国产精品乱码在线观看| 国产一区二区在线电影| 国产一区二区三区小说| 台湾色综合娱乐中文网| 国产精品r级在线| 二区三区在线观看| 亚洲а∨天堂久久精品9966 | 亚洲欧美日韩专区| 亚洲伊人婷婷| jazzjazz国产精品久久| 日韩av日韩在线观看| 日本在线免费| 亚洲国产精品成人精品| 最新黄色网址在线观看| 亚洲免费观看视频| 国产精品无码毛片| 九九久久精品视频| 欧美精品久久久久久久久久久| 国产成人精品一区二区免费看京 | 国产av一区二区三区精品| 亚洲图片自拍偷拍| 91资源在线播放| 国产酒店精品激情| 黄色国产精品视频| 午夜精品国产| 色噜噜狠狠色综合网| 99re8这里有精品热视频8在线| 国产成人精品免高潮在线观看| 成人三级网址| 国产一区二区三区在线看| 国产色片在线观看| 日韩欧美高清在线视频| 国产又粗又硬又长又爽| 久久久久久久久久电影| 精品人妻无码中文字幕18禁| 麻豆精品国产91久久久久久| 极品粉嫩国产18尤物| 97精品国产福利一区二区三区| 好看的日韩精品| 国产精品麻豆| 国产精品成久久久久三级| 不卡的av影片| 久久天天躁夜夜躁狠狠躁2022| 日本私人网站在线观看| 欧美电影免费提供在线观看| 一区二区自拍偷拍| 第一福利永久视频精品| 欧美成人免费观看视频 | 毛片a片免费观看| 国产精品免费aⅴ片在线观看| 狠狠人妻久久久久久综合蜜桃| 国产成人在线视频网站| 国产3p在线播放| 青青草国产成人av片免费| 欧美亚洲另类色图| 一区在线免费| 日本成人在线不卡| 综合五月婷婷| 一区二区三区av| 日韩在线观看一区 | 一区二区三区四区电影| 天天综合色天天综合色hd| 免费观看久久av| 精品一区二区三区自拍图片区| 亚洲码欧美码一区二区三区| 亚洲综合在线中文字幕| 国产精品视频一区二区三区综合| 国产精品久久久久久久久久| 亚洲黄色中文字幕| 欧洲美女免费图片一区| 三妻四妾完整版在线观看电视剧| 久久久视频精品| 国产在线xxx| 欧美激情小视频| 国产美女精品写真福利视频| 久久久久久久久久国产精品| 黄色在线观看视频网站| 欧美日韩国产成人在线观看| 羞羞视频在线免费国产| 欧美成年人网站| 在线āv视频| 国产综合在线看| 三级在线看中文字幕完整版| 国产91在线高潮白浆在线观看| 欧美一级大黄| 国产精品久久久久久超碰| 丰满少妇一区| 亚洲xxxxx性| 国产精品极品在线观看| 蜜桃视频日韩| 欧美日韩精品在线一区| 亚洲乱码国产乱码精品天美传媒| 四季av一区二区三区免费观看| 国产系列第一页| 欧美日韩第一区| 每日在线更新av| 日韩国产欧美在线视频| 91av视频免费观看| 国产精品一区不卡| 日本少妇xxxx| 国产日产精品一区| 国产精品99久久久久久成人| 亚洲已满18点击进入久久| 亚洲 欧美 日韩 综合| 在线观看日韩毛片| 国产伦一区二区| 日韩成人xxxx| 淫片在线观看| 久久久噜噜噜久噜久久| 国产精品久久久久av电视剧| 91精品在线观| 久久精品福利| 日韩欧美第二区在线观看| 999国产精品| 国产午夜大地久久| 蜜桃免费网站一区二区三区| 日韩成人av影院| 2020国产精品| 麻豆精品一区二区三区视频| 狠狠爱在线视频一区| 国产一区二区波多野结衣 | 国产日本在线观看| 色与欲影视天天看综合网| 婷婷综合六月| 国产精品区一区二区三含羞草| 欧美精品一区二区久久| 国产91视频一区| 男男成人高潮片免费网站| 亚洲美女高潮久久久| 国产精品欧美一区喷水| 成年人免费看毛片| 91精品视频网| 国产乱视频在线观看| 国内成人精品一区| 成人av在线播放| 美脚丝袜一区二区三区在线观看| 亚洲天堂免费| 午夜宅男在线视频| 97久久人人超碰| 久久免费视频精品| 欧美日本一道本在线视频| 天天色天天操天天射| 久久国产精品偷| 国产精品亚洲成在人线| 久久99久久精品国产| 国产精品v欧美精品v日本精品动漫| 亚洲国产精品三区| 91社区在线播放| 国产第一页在线播放| 欧美精品 国产精品| 国产人成在线观看| 欧美自拍视频在线| 黄色欧美在线| 欧美亚洲色图视频| 国产麻豆午夜三级精品| 婷婷国产成人精品视频| 日本高清不卡一区| 日韩在线无毛| 91av在线免费观看视频| 国产欧美啪啪| 国产一区二区四区| 国产69精品一区二区亚洲孕妇| 日韩在线观看视频一区二区| 欧美日韩一区不卡| 91精彩视频在线观看| 国产高清视频一区三区| 国产日产一区| 色七七在线观看| 中文字幕 久热精品 视频在线 | 奇米一区二区三区av| 日韩人妻无码精品综合区| 欧美丝袜一区二区三区| 午夜福利视频一区二区| 78m国产成人精品视频| 欧美一级全黄| 播放灌醉水嫩大学生国内精品| av在线天堂网| 成人国产精品久久| 亚洲高清资源综合久久精品| 另类天堂av| 丝袜美腿中文字幕| 伊人成综合网| 按摩亚洲人久久| 欧美最新精品| 久久亚洲高清| 久久精品男女| 91麻豆精品国产91久久综合| 欧美日韩一区视频| 福利视频在线| 99视频免费观看| 日韩一级网站| www.av天天| 在线免费一区三区| 免费黄网站在线播放| 国产色视频一区| 国内精品久久久久久99蜜桃| 麻豆三级在线观看| 综合欧美一区二区三区| 国产叼嘿视频在线观看| 性欧美视频videos6一9| 欧美美女啪啪| 亚洲精品中文字幕无码蜜桃| 国产精品拍天天在线| 性欧美videos另类hd| 日韩在线观看免费全集电视剧网站 | 成人免费视频免费观看| 中文字幕在线看人| 日韩综合中文字幕| 超碰97成人| 国产精品97在线| 国产精品灌醉下药二区| 亚洲av色香蕉一区二区三区| 91成人性视频| 欧美一级本道电影免费专区| 涩多多在线观看| 欧美日韩在线视频首页| 在线免费观看黄色网址| 成人久久久久爱| 亚洲欧美春色| 日本 欧美 国产| 日韩精品久久久久久久玫瑰园| 日韩av电影资源网| 亚洲色成人www永久在线观看| 久久久99免费| 99热精品在线播放| 国产不卡av在线| 国产精品啊v在线| 在线观看亚洲大片短视频| 精品国免费一区二区三区| 成人激情综合| 日韩xxxx视频|