欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  科技

Linux系统密码复杂度安全配置

程序员文章站 2022-09-27 19:20:53
密码有效期控制 在文件 中进行设置,如下参数 密码复杂度控制 通过 文件 或 文件来控制 ......

密码有效期控制

在文件/etc/login.defs中进行设置,如下参数

pass_max_days   180  #密码最长过期天数
pass_min_days   30  #密码最小过期天数
pass_min_len    12  #密码最小长度
pass_warn_age   20   #密码过期警告天数

密码复杂度控制

通过/etc/pam.d/system-auth文件

password requisite pam_cracklib.so retry=5 difok=3 minlen=10 ucredit=-1 lcredit=-3 dcredit=-3 dictpath=/usr/share/cracklib/pw_dict

/etc/security/pwquality.conf文件来控制

# 修改密码,可以重试的次数
retry=5
# 与旧密码不同的字符个数
difok=3
# 最小长度
minlen=8
# 包含数字个数
dcredit=3
# 包含大写字母个数
ucredit=1
# 包含小些字母个数
lcredit=1
# 包含特殊字符个数
ocredit=1