0061. shell命令--chage

目录

61. shell命令--chage

功能说明

语法格式

选项说明

实践操作

注意事项


61. shell命令--chage

功能说明

chage 命令在 Linux 系统中用于更改用户密码的过期信息。这个命令允许系统管理员设置或查看用户的密码年龄信息,包括密码最后一次更改的日期、密码过期日期、密码过期前的警告天数、密码过期后的宽限天数以及密码在到期前必须更改的最小天数等。这对于管理用户账户和确保系统安全非常重要。

语法格式

chage [选项] 用户名

SYNOPSIS
       chage [options] LOGIN

选项说明

-l:列出用户的密码年龄信息。
-m:设置密码的最小使用期限(天数)。
-M:设置密码的最大使用期限(天数)。
-W:设置密码过期前的警告天数。
-I:设置密码过期后的宽限天数,即用户密码过期后,用户还可以登录系统多少天。
-E:设置密码的过期日期,格式为 YYYY-MM-DD。
-d:设置密码最后更改的日期,格式为 YYYY-MM-DD。
-R:设置用户的chroot目录
-h:显示帮助信息

实践操作

0. 相关配置文件
grep ^PASS /etc/login.defs
cat /etc/default/useradd

1. 查看用户的密码年龄信息
useradd test-chage
chage -l test-chage    #这将列出指定用户的密码年龄信息,包括密码最后一次更改的日期、密码过期日期等
chage -l root

2. 设置密码的最小使用期限
chage -l test-chage
chage -m 9 test-chage    #这将设置用户的密码在更改后至少需要使用 9 天
chage -l test-chage

3. 设置密码的最大使用期限
chage -l test-chage
chage -M 90 test-chage    #这将设置用户的密码有效期为90天,即密码每90天必须更改一次
chage -l test-chage

4. 设置密码过期前的警告天数
chage -l test-chage
chage -W 14 test-chage   #这将在密码过期前14天开始提醒用户更改密码
chage -l test-chage

5. 设置密码过期后的宽限天数
chage -l test-chage
chage -I 7 test-chage    #这允许用户在密码过期后还有7天的时间来更改密码,而不会立即被锁定
chage -l test-chage

6. 设置密码的过期日期
chage -l test-chage
chage -E 2099-12-31 test-chage    #这将设置用户的密码在2099年12月31日过期
chage -l test-chage

7. 设置密码最后更改的日期
chage -l test-chage
chage -d 2088-01-01 test-chage    #这会将用户的密码最后更改日期设置为2088年1月1日。
#注意,这通常用于特殊情况下的手动调整,而不是常规操作
chage -l test-chage

8. 综合使用
# 要求 test-chage 用户 7 天内不能更改密码,60 天以后必须修改密码,
# 过期前 10 天通知用户,过期 30 天后禁止用户登录。
chage -l test-chage
chage -m7 -M60 -W10 -I30 test-chage
chage -l test-chage

注意事项

  • 使用 chage 命令时,需要具有足够的权限,通常是 root 用户或具有 sudo 权限的用户。
  • 更改密码策略时,请确保这些更改符合组织的安全政策和最佳实践。
  • 某些系统可能还允许通过 /etc/login.defs 文件和 /etc/shadow 文件的直接编辑来设置密码策略,但 chage 命令提供了一种更直接和用户友好的方式来管理这些设置。
shell逐条解释注释 ``` getenforce setenforce 0 cp /usr/lib/systemd/system/sshd.service /usr/lib/systemd/system/sshd.old.service sed -i -e 's/^Type=.*/Type=simple/g' -e '/ExecStart=/{s/\/usr\/sbin\/sshd/\/usr\/local\/sbin\/sshd/g}' /usr/lib/systemd/system/sshd.service sed -i "s/GSSAPIAuthentication/#GSSAPIAuthentication/" /etc/ssh/sshd_config sed -i "s/GSSAPICleanupCredentials/#GSSAPICleanupCredentials/" /etc/ssh/sshd_config sed -i "s/#PermitRootLogin yes/PermitRootLogin yes/" /etc/ssh/sshd_config sed -i "s/#UsePAM yes/UsePAM yes/" /etc/ssh/sshd_config chmod 600 /etc/ssh/ssh_host_rsa_key chmod 600 /etc/ssh/ssh_host_ecdsa_key chmod 600 /etc/ssh/ssh_host_ed25519_key mv /usr/local/sbin/sshd /usr/local/sbin/sshd.old202211 mv /lib64/libcrypto.so.1.1 /lib64/libcrypto.so.1.1.old202211 mv /srv/libcrypto.so.1.1 /lib64/ mv /srv/sshd /usr/local/sbin/ chmod 755 /usr/local/sbin/sshd chmod 755 /lib64/libcrypto.so.1.1 systemctl daemon-reload systemctl restart sshd.service source /etc/profile sshd -V useradd secure echo 'Ofm#6%3%fm0IWH'|passwd --stdin secure echo "secure ALL=(ALL) ALL" >> /etc/sudoers sed -i "s/PermitRootLogin yes/PermitRootLogin no/" /etc/ssh/sshd_config service sshd restart systemctl daemon-reload systemctl restart sshd.service sed -i "s/secure ALL=(ALL) ALL/secure ALL=(ALL) NOPASSWD: ALL/" /etc/sudoers chage -M 99999 secure sleep 2 useradd aqassoc echo 'dAxgDt^7LT' | passwd --stdin aqassoc mkdir /batshell chown -R aqassoc:aqassoc /batshell echo 'aqassoc ALL=(ALL) NOPASSWD:ALL,!/bin/su,!/sbin/init,!/sbin/shutdown,!/sbin/halt,!/sbin/reboot,!/usr/sbin/visudo,!/usr/bin/passwd' >> /etc/sudoers sh /srv/script.sh sleep 2 tar -xvf /srv/ssl-1.1.1o* -C /srv/ mv /usr/bin/openssl /usr/bin/openssl.old mv /usr/include/openssl /usr/include/openssl.old cp /etc/ld.so.conf /etc/ld.so.conf.old ln -s /srv/ssl-1.1.1o/bin/openssl /usr/bin/openssl ln -s /srv/ssl-1.1.1o/include/openssl /usr/include/openssl srvlib=`cat /etc/ld.so.conf | grep '/srv/ssl-1.1.1o/lib/' | wc -l` if [ $srvlib -eq 0 ];then sed -i 's/\/srv/#\/srv/'g /etc/ld.so.conf echo '/srv/ssl-1.1.1o/lib/' >> /etc/ld.so.conf else echo 'ssl-1.1.1n is ok!' fi ldconfig -v |grep ssl openssl version rm -rf /srv/root_password.sh rm -rf /srv/ssl-1.1.1o_7.tar.gz curl --connect-timeout 10 -# http://133.64.86.246/iso/shell/initialization.sh -o /tmp/initialization.sh # 只有两个参数 dcn/dmz netbond/netskip baseline/baseskip sh /tmp/initialization.sh dcn netbond/netskip baseline/baseskip ```
07-20
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

MineGi

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值