Linuxシステムのパスワードセキュリティ設定の複雑さ

パスワードの有効期限制御

ファイルに/etc/login.defsセット、次のパラメータ

PASS_MAX_DAYS   180  #密码最长过期天数
PASS_MIN_DAYS   30  #密码最小过期天数
PASS_MIN_LEN    12  #密码最小长度
PASS_WARN_AGE   20   #密码过期警告天数

パスワードの複雑コントロール

/etc/pam.d/system-authファイル

password requisite pam_cracklib.so retry=5 difok=3 minlen=10 ucredit=-1 lcredit=-3 dcredit=-3 dictpath=/usr/share/cracklib/pw_dict

または/etc/security/pwquality.conf制御するためのファイル

# 修改密码,可以重试的次数
retry=5
# 与旧密码不同的字符个数
Difok=3
# 最小长度
minlen=8
# 包含数字个数
dcredit=3
# 包含大写字母个数
ucredit=1
# 包含小些字母个数
lcredit=1
# 包含特殊字符个数
ocredit=1

おすすめ

転載: www.cnblogs.com/lukefan/p/11133230.html