设为首页 收藏本站
查看: 585|回复: 0

[经验分享] Linux(Unix)密码策略问题导致root密码不能修改

[复制链接]

尚未签到

发表于 2017-11-21 19:33:33 | 显示全部楼层 |阅读模式
Linux(Unix)密码策略问题导致root密码不能修改
  发布时间:  2016-01-19 浏览次数:  1034 下载次数:  5
  用户修改了密码配置文件,导致root账户修改密码时如下误:
  登陆到FC上,找到对应的机器,VNC登陆系统
  2.      登陆到系统后,进入密码策略配置目录下
  a.      如果是Debian、Ubuntu 或 Linux Mint 系统,编辑vim /etc/pam.d/common-password
  密码策略的配置一定要如下顺序显示:
  

  b.      如果是CentOS、Fedora、RHEL 系统,编辑vim /etc/pam.d/system-auth,密码策略的配置一定要如下顺序显示:
  

  




  3.      禁止使用旧密码
  找到同时有“password”和“pam_unix.so”字段并且附加有“remember=5”的那行,它表示禁止使用最近用过的5个密码(己使用过的密码会被保存在/etc/security/opasswd 下面)。
  Debian、Ubuntu 或 Linux Mint 系统:
  Vim /etc/pam.d/common-password
  password [success=1 default=ignore] pam_unix.so obscure sha512 remember=5
  CentOS、Fedora、RHEL 系统:
  Vim /etc/pam.d/system-auth
  password sufficient pamunix.so sha512 shadow nullok tryfirstpass useauthtok remember=5
  4.      设置最短密码长度
  找到同时有“password”和“pam_cracklib.so”字段并且附加有“minlen=10”的那行,它表示最小密码长度为(10 - 类型数量)。这里的“类型数量”表示不同的字符类型数量。PAM 提供4种类型符号作为密码(大写字母、小写字母、数字和标点符号)。如果你的密码同时用上了这4种类型的符号,并且你的 minlen 设为10,那么最短的密码长度允许是6个字符。
  Debian、Ubuntu 或 Linux Mint 系统:
  vim /etc/pam.d/common-password
  password requisite pam_cracklib.so retry=3 minlen=10 difok=3
  CentOS、Fedora、RHEL 系统:
  vim /etc/pam.d/system-auth
  password requisite pam_cracklib.so retry=3 difok=3 minlen=10
  5.      设置密码复杂度
  找到同时有“password”和“pam_cracklib.so”字段并且附加有“ucredit=-1 lcredit=-2 dcredit=-1 ocredit=-1”的那行,它表示密码必须至少包含一个大写字母(ucredit),两个小写字母(lcredit),一个数字(dcredit)和一个标点符号(ocredit)。
  Debian、Ubuntu 或 Linux Mint 系统:
  vim /etc/pam.d/common-password
  password requisite pam_cracklib.so retry=3 minlen=10 difok=3 ucredit=-1 lcredit=-2 dcredit=-1 ocredit=-1
  CentOS、Fedora、RHEL 系统:
  Vim /etc/pam.d/system-auth
  password requisite pam_cracklib.so retry=3 difok=3 minlen=10 ucredit=-1 lcredit=-2 dcredit=-1 ocredit=-1
  6.      设置密码过期期限
  vim /etc/login.defs
  

建议对密码策略不熟悉的用户不要修改密码策略,如果修改的话一定不要把顺序弄了。





http://www.iyunv.com/Linux/2013-05/85204.htm

http://blog.csdn.net/xyz846/article/details/26585399

https://blog.slogra.com/post-137.html


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-409305-1-1.html 上篇帖子: 云主机CentOS 7新环境命令行搭建node工程步骤 下篇帖子: dpkg包管理
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表