GNU/Linux >> Znalost Linux >  >> Cent OS

Jak přizpůsobit platnost hesla pro Linux a požadavky na složitost

1. Vypršení platnosti hesla

Chcete-li nastavit výchozí vypršení platnosti hesla při vytváření nových účtů na CentOS/RHEL, upravte /etc/login.defs soubor.

PASS_MAX_DAYS 100

Což znamená maximální počet dní, po které lze heslo používat. Podívejte se prosím na manuálovou stránku login.defs pro další možnosti, které lze nastavit v /etc/login.defs.:

$ man login.defs

2. Složitost hesla

Modul PAM pam_cracklib lze použít k vynucení požadavků na složitost hesla. Složitost lze určit pomocí následujících voleb:

  • Minimální délka hesla (minlen )
  • Minimální počet malých písmen (lcredit )
  • Minimální počet velkých písmen (ucredit )
  • Minimální počet číselných znaků (dcredit )
  • Minimální počet nealfanumerických znaků (ocredit )

Zde je příklad řádku v /etc/pam.d/system-auth :

password    required      /lib/security/$ISA/pam_cracklib.so retry=3 minlen=10 dcredit=-1 ucredit=-1 lcredit=-1 ocredit=-1

Vzhledem k výše uvedenému nastavení by uživatelé museli volit hesla dlouhá alespoň 10 znaků, která mají alespoň jedno malé písmeno, jedno velké písmeno, jedno číslo a jeden speciální znak. Všimněte si, že pro vyžadování kterékoli z těchto charakteristik je zadáno záporné číslo.


Cent OS
  1. Jak spravovat vypršení platnosti uživatelského hesla a stárnutí v Linuxu

  2. Jak resetovat heslo root v Linuxu a FreeBSD

  3. Jak nainstalovat a používat Podman v Rocky Linux/Alma Linux/Centos 8

  1. Jak získat informace o systému a hardwaru v linuxu

  2. Jak přizpůsobit barvy a obsah bash v příkazovém řádku terminálu Linux

  3. Jak spravovat heslo účtu v Linuxu

  1. Jak pingnout na konkrétní číslo portu v Linuxu a Windows

  2. Jak nakonfigurovat vypršení platnosti hesla a požadavky na složitost v CentOS/RHEL

  3. Jak zkontrolovat heslo v Linuxu?