Linux运维第三弹

本文详细介绍了在Linux Centos7系统中如何进行用户口令复杂度设置、口令生存期限制、账号锁定策略以及用户账号管理。通过编辑相关配置文件如`/etc/pam.d/system-auth`、`/etc/login.defs`和`/etc/pam.d/login`,可以实现密码复杂度要求、密码有效期和账号锁定机制,确保系统安全。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

项目场景:

系统:Linux Centos7


一:用户口令复杂度设置

vi /etc/pam.d/system-auth

找到password requisite pam_cracklib.so这行添加以下字段

password requisite pam_cracklib.so minlen=8 dcredit=-1 ucredit=-1 ocredit=-1 lcredit=-1 retry=5 difok=3
minlen:最小密码长度
dcredit:最少数字
ucredit:最少大写字母
ocredit:最少特殊字符
lcredit:最少小写字符
retry:尝试次数
difok:最少不同字符

二:口令生存期限制

vi /etc/login.defs
找到
PASS_MAX_DAYS  天数    #密码使用天数
PASS_WARN_AGE  天数    #提醒用户修改密码天数

三:账号锁定策略

vi /etc/pam.d/login
添加
auth required pam_tally2.so file=/var/log/tallylog deny=5 even_deny_root unlock_time=1200


deny=5 锁定账户次数
even_deny_root 使用用户
unlock_time=1200 账号锁定时间

四:用户账号管理

cat /etc/passwd #记录当前用户列表

passwd -l username    #锁定用户
passwd -u username    #解锁用户


userdel username      #删除用户 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值