Linux | 修改root密码长度以及安全策略

1. vim /etc/login.defs

设置/etc/login.defs文件
选项内容如下

#密码最长过期天数
PASS_MAX_DAYS 90 
#密码最小过期天数
PASS_MIN_DAYS 80
#密码最小长度
PASS_MIN_LEN 10 
#密码过期警告天数
PASS_WARN_AGE 7 

2. vim /etc/pam.d/system-auth

设置/etc/pam.d/system-auth文件
找到 password requisite pam_cracklib.so
这行替换成如下:

password requisite pam_cracklib.so retry=5 difok=3 minlen=10 ucredit=-1 lcredit=-3 dcredit=-3 dictpath=/usr/share/cracklib/pw_dict

参数含义:
尝试次数:5
最少不同字符:3
最小密码长度:10
最少大写字母:1
最少小写字母:3
最少数字:3

猜你喜欢

转载自blog.csdn.net/qq_43271844/article/details/119564637