步骤 1:备份原有配置文件
cp /etc/pam.d/system-auth /etc/pam.d/system-auth.bak
步骤 2:设置复杂度策略
# vim /etc/pam.d/system-auth
找到包含 pam_pwquality.so 模块的行,将原有行注释并修改为如下的新配置,密码长度最少 12 位,至少包含一个大写字母,一个小写字母,一个数字,一个特 殊符号。
password requisite pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type= minlen=12 lcredit=-1 ucredit=