• Ubuntu修改密码及密码复杂度策略设置方法


    • 这篇文章主要介绍了Ubuntu修改密码及密码复杂度策略设置,方法,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友可以参考下

    一、修改密码

    1、修改普通用户密码

    1
    passwd

    先输入当前密码确认,然后输入新的密码修改

    在这里插入图片描述

    2、修改root用户密码

    1
    sudo passwd root

    在这里插入图片描述

    默认root用户被禁止登录,如果需要解除限制,修改配置即可

    1
    sudo vim /etc/ssh/sshd_config

    将默认配置注释掉,添加一行新的配置,默认的配置为允许root登录,但是禁止root用密码登录

    1
    PermitRootLogin prohibit-password → PermitRootLogin yes

    在这里插入图片描述

    1
    sudo service ssh restart

    二、密码复杂度策略

    注意!!!设置复杂度策略之前应该先将当前系统用户的密码修改为符合复杂度策略的密码,如果不符合,设置完复杂度策略之后用户将有不能登录的风险,需要提前合理规划

    1、安装cracklib模块

    安装PAM的cracklib模块,cracklib能提供额外的密码检查能力

    1
    sudo apt-get install libpam-cracklib

    2、相关策略设置(1) 禁止使用旧密码

    1
    sudo vim /etc/pam.d/common-password

    找到如下配置,并在后面添加remember=5,表示禁止使用最近用过的5个密码,己使用过的密码会被保存在/etc/security/opasswd

    在这里插入图片描述
    在这里插入图片描述

    (2)设置最短密码长度

    1
    sudo vim /etc/pam.d/common-password

    找到如下配置,并将默认的minlen=8改为minlen=10,表示最短密码长度需要为10

    在这里插入图片描述
    在这里插入图片描述

    (3)设置密码复杂度

    1
    sudo vim /etc/pam.d/common-password

    找到如下配置,在后面添加ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1,它表示密码必须至少包含一个大写字母(ucredit),一个小写字母(lcredit),一个数字(dcredit)和一个标点符号(ocredit),具体按照需要修改即可

    在这里插入图片描述

    (4)设置密码过期期限

    1
    sudo vim /etc/login.defs

    找到如下配置,默认为9999天相当于不限制,到期之前7天会提示用户修改密码,按照需求实际修改即可

    在这里插入图片描述

    1
    PASS_MAX_DAYS 180PASS_MIN_DAYS 0PASS_WARN_AGE 14
  • 相关阅读:
    NaN数值类型
    模板字符串
    一文带你速懂虚拟化KVM和XEN
    CentOS 8配置本地yum源及DNF简介
    fxksmdb.exe 是什么进程?
    入行IT,一定要会Linux吗?
    干货|Linux平台搭建网关服务器
    忘带U盘了??别急!一行python代码即可搞定文件传输
    手把手教你如何搭建一个私有云盘
    误删重要文件怎么办?学会Linux 救援模式再也不担心
  • 原文地址:https://www.cnblogs.com/netflix/p/16106187.html
Copyright © 2020-2023  润新知