GNU/Linux >> Znalost Linux >  >> Cent OS

Jak prosadit složitost hesel pro všechny uživatele, včetně „root“, pomocí modulu PAM „passwdqc“ CentOS/RHEL

Tento příspěvek popisuje kroky ke konfiguraci složitosti hesla pro všechny uživatele, včetně roota. Soubor „pam_cracklib.so ” Modul PAM standardně nekontroluje složitost hesla pro uživatele „root“. Abychom to překonali, „pam_passwdqc.so ” modul lze použít k aplikaci omezení pro všechny uživatele, včetně „root“.

1. „pam_passwdqc.so“ je poskytován balíčkem „pam_passwdqc“.

# rpm -qf /lib64/security/pam_passwdqc.so
pam_passwdqc-1.0.5-8.el6.x86_64

2. Zakomentujte řádek modulu „pam_cracklib.so“ v souboru /etc/pam.d/system-auth a přidejte „pam_passwdqc.so“. Pamatujte, že na pořadí řádků záleží!

# password requisite pam_cracklib.so try_first_pass retry=3 type=    ### Comment out this line
password requisite pam_passwdqc.so enforce=everyone    ### Apply password restriction to all users

3. Otestujte resetování hesla pro uživatele root.

# passwd
Changing password for user root.

You can now choose the new password or passphrase.

A valid password should be a mix of upper and lower case letters, digits, and other characters. You can use an 8 character long
password with characters from at least 3 of these 4 classes, or a 7 character long password containing characters from all the
classes. An upper case letter that begins the password and a digit that ends it do not count towards the number of character
classes used, unless disable_firstupper_lastdigit_check option is enabled.

A passphrase should be of at least 3 words, 11 to 40 characters long, and contain enough different characters.

Alternatively, if noone else can see your terminal now, you can pick this as your password: "ambush!nail_buy".

Enter new password:

4. Další podrobnosti a vyladění složitosti hesla naleznete v manuálové stránce „PAM_PASSWDQC“.

# man PAM_PASSWDQC
Poznámka :– modul pam_cracklib.so &pam_passwdqc.so poskytuje podobné funkce kontroly hesel, takže by se oba neměly používat současně.


Cent OS
  1. Jak resetovat zapomenuté heslo root RHEL / CentOS 7

  2. Jak nainstalovat modul mod_pagespeed pro Apache v RHEL, CentOS a Fedora pomocí YUM

  3. CentOS / RHEL 7 :Jak otevřít port firewallu pro server Samba pomocí FirewallD

  1. CentOS / RHEL 7 :Jak přejmenovat skupinu svazků pro root a swap

  2. Jak povolit možnost ladění pro modul CIFS v CentOS/RHEL 7 a 8

  3. Složitost hesla PAM a kreditní systém pam_cracklib v CentOS/RHEL

  1. Obnovte heslo root v CentOS 7 / RHEL 7

  2. Jak nakonfigurovat vypršení platnosti hesla a požadavky na složitost v CentOS/RHEL

  3. CentOS / RHEL :Jak nastavit chroot jail pro vsftp pro všechny uživatele