Linux密碼復(fù)雜度設(shè)置及登錄失敗策略設(shè)置方式
Ubunu設(shè)置
設(shè)置密碼規(guī)則
安裝crackilib模塊
sudo apt-get install libpam-cracklib
修改 /etc/pam.d/common-password文件
添加以下配置信息
retry=3允許重試次數(shù)minlen=8密碼最小長度difok=3默認(rèn)值是1,允許新舊密碼中相同的字符數(shù)ucredit新密碼中至少有1個(gè)大寫字符lcredit=-1新密碼中至少有1個(gè)小寫字符dcredit=-1新密碼中至少有1個(gè)數(shù)字ocredit=-1新密碼中至少有1個(gè)特殊字符enforce_for_root此規(guī)則對root生效
# here are the per-package modules (the "Primary" block) password requisite pam_cracklib.so retry=3 minlen=8 difok=3 ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1 enforce_for_root password [success=1 default=ignore] pam_unix.so obscure use_authtok try_first_pass sha512 remember=5
設(shè)置密碼過期時(shí)間
修改 /etc/login.defs 文件以下配置
# 設(shè)置密碼過期時(shí)間 99999表示用不過期 PASS_MAX_DAYS 99999 # 兩次修改密碼最小時(shí)間間隔 PASS_MIN_DAYS 0 # 密碼過期前7天提醒 PASS_WARN_AGE 7
只針對新用戶生效,老用戶不生效
可使用chage -M 180 root命令設(shè)置老用戶過期時(shí)間
設(shè)置用戶登錄失敗策略
auth required pam_tally2.so deny=3 lock_time=20 unlock_time=60 even_deny_root root_unlock_time=60
修改 /etc/pam.d/common-auth 文件,添加下面配置
deny=3允許登錄失敗次數(shù)lock_time=10每次登錄失敗鎖定時(shí)間,單位 秒unlock_time=3600觸發(fā)登錄失敗次數(shù)后鎖定時(shí)間 單位 秒even_deny_root針對所有用戶生效,包括root
CentOS7版本以上設(shè)置
設(shè)置密碼規(guī)則
編輯/etc/pam.d/system-auth添加以下配置
password requisite pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type= minlen=8 lcredit=-1 ucredit=-1 dcredit=-1 ocredit=-1 difok=5 enforce_for_root
minlen=8密碼最小長度ucredit=-1新密碼中至少有1個(gè)大寫字符lcredit=-1新密碼中至少有1個(gè)小寫字符dcredit=-1新密碼中至少有1個(gè)數(shù)字ocredit=-1新密碼中至少有1個(gè)特殊字符enforce_for_root此規(guī)則對root生效
設(shè)置密碼過期時(shí)間(與Ubuntu相同)
修改 /etc/login.defs 文件以下配置
# 設(shè)置密碼過期時(shí)間 99999表示用不過期 PASS_MAX_DAYS 99999 # 兩次修改密碼最小時(shí)間間隔 PASS_MIN_DAYS 0 # 密碼過期前7天提醒 PASS_WARN_AGE 7
只針對新用戶生效,老用戶不生效
可使用chage -M 180 root命令設(shè)置老用戶過期時(shí)間
設(shè)置用戶登錄失敗策略
修改 /etc/pam.d/system-auth 文件,添加下面配置
auth required pam_tally2.so deny=3 lock_time=20 unlock_time=60 even_deny_root root_unlock_time=60
deny=3允許登錄失敗次數(shù)lock_time=10每次登錄失敗鎖定時(shí)間,單位 秒unlock_time=3600觸發(fā)登錄失敗次數(shù)后鎖定時(shí)間 單位 秒even_deny_root針對所有用戶生效,包括root
總結(jié)
以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。
相關(guān)文章
Linux系統(tǒng)中的firewall-offline-cmd詳解(收藏版)
firewall-offline-cmd 是 firewalld 的一個(gè)命令行工具,專門設(shè)計(jì)用于在沒有運(yùn)行 firewalld 服務(wù)的環(huán)境中配置防火墻規(guī)則,這篇文章主要介紹了Linux系統(tǒng)之firewall-offline-cmd詳解,需要的朋友可以參考下2025-06-06
Ubuntu安裝scrcpy完成手機(jī)投屏和控制(Ubuntu用QQ微信的另一種方法)
這篇文章主要介紹了Ubuntu安裝scrcpy手機(jī)投屏和控制(Ubuntu用QQ微信的另一種方法),這樣的話不用頻繁在鍵盤和手機(jī)間切換了 ,需要的朋友可以參考下2019-10-10
Linux跨平臺文件共享利器Samba的使用方法和最佳實(shí)踐
在混合操作系統(tǒng)環(huán)境中,如何讓 Linux/UNIX 服務(wù)器與 Windows 客戶端之間實(shí)現(xiàn)無縫的文件和打印共享,一直是運(yùn)維人員的核心需求之一,本文將從原理、安裝、配置、安全加固到性能優(yōu)化,全面介紹 Samba 的使用方法和最佳實(shí)踐,需要的朋友可以參考下2026-05-05

