linux下批量修改用户密码

对系统定期修改密码是一个很重要的安全常识,通常,我们修改用户密码都使用 passwd user 这样的命令来修改密码,但是这样会进入交互模式,即使使用脚本也不能很方便的批量修改,除非使用expect 这样的软件来实现,难道修改一下密码还需要单独安装一个软件包吗? 不,我们其实还有其他很多方法可以让我们避开交互的,下面具体写一下具体的实现方式:

第一种:
echo "123456" | passwd --stdin root

优点:方便快捷
缺点:如果你输入的指令能被别人通过history或者其他方式捕获,那么这样的方式是很不安全的,更重要的是如果密码同时含有单引号和双引号,那么则无法通过这种方法修改。

说明:
批量修改linux密码 passwd --stdin user 从标准输入中读取密码,所以用户可以在脚本中使用如 echo NewPasswd | passwd --stdin username 这种方式来批量更改密码 但在其它的一些发行版(如Debian/Suse)所提供的passwd并不支持--stdin这个参数


第二种:
a. 首先将用户名密码一起写入一个临时文件.
cat chpass.txt
root:123456
zhaohang:123456
b. 使用如下命令对用户口令进行修改:
chpasswd < chpass.txt
c. 可以使用 123456 来登录系统,密码修改完毕.

优点:可以很快速方便的修改多个用户密码
缺点:明文密码写在文件里仍然显得不够安全,但是避免了第一种修改方式不能有特殊字符串密码的情况.


第三种:
a. 用 openssl passwd -1 来生成用户口令,连同用户名一起写入文件.
cat chpass.txt
root:$1$ri2hceVU$WIf.firUBn97JKswK9ExO0
zhaohang:$1$i/Gou7.v$Bh2K6sXmxV6/UCxJz8N7b.
b. 使用如下命令对用户口令进行修改:
chpasswd -e < chpass.txt
c. 可以使用 123456 来登录系统,密码修改完毕.

优点:可以很快速方便的修改多个用户密码
缺点:和上面两种相比大大增强了安全性


附加介绍:
openssl passwd -1 命令可以输出shadow里面的密码,把这个命令生成的秘串更改为你shadow里的密码,那么下次你登录系统就可以用你的生成密码的口令来登录了,使用这个命令,即使口令一样,多次执行生成的密码串也不一样。那个hash值对应的密码是完全随机的基于64位字符编码的28位长,因此要破解它是非常困难的,只要不用那些密码已经公布出来的hash值创建账号,即使这些密码文件被公布也还是比较安全的。使用旧的unix哈希可以去掉 -1 参数。

# openssl passwd -1

Password: 123456
Verifying - Password: 123456
$1$ri2hceVU$WIf.firUBn97JKswK9ExO0


也可以直接使用如下命令来直接生成:
# openssl passwd -1 123456

# openssl passwd -1 -salt "yoctor" 123456


上面命令中的 salt 自己随便输入些东西
因为设置密码的时候密码密文是MD5加密的,在产生哈希值的时候系统回在密文中加如盐从而使密文无法反向破译。
passwd加密的时候系统加的salt是 时间

本文来自:  http://hi.baidu.com/only8731/item/21513035e1428124b3c0c576
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: 可以使用以下命令批量修改Linux系统中多个用户密码: 1. 将用户名和密码存储在一个文件中,例如passwd.txt,每行包含一个用户名和密码,使用冒号分隔。 2. 使用以下命令批量修改密码: ```bash while read line; do username=$(echo $line | cut -d':' -f1) password=$(echo $line | cut -d':' -f2) echo "$username:$password" | chpasswd done < passwd.txt ``` 这个命令会读取密码文件中的每一行,分别提取用户名和密码,然后使用 chpasswd 命令将其设置为新密码。 ### 回答2: 在Linux系统中,我们可以使用批量操作的方法来修改用户密码。下面是一种常见的方法: 1. 首先,我们可以使用命令"cat /etc/passwd"来查看系统中的用户列表,其中包含了用户用户名和用户的UID(用户ID)等信息。 2. 然后,我们创建一个文本文件,例如名为"password.txt",用于存储用户和相应的新密码。文本文件的格式可以是"用户名:新密码",每行对应一个用户。 3. 接下来,我们可以使用"while read"的循环语句,逐行读取"password.txt"文本文件中的内容,并使用"cut"命令对每行内容进行处理,获取用户名和新密码。 4. 对于每个用户名,我们可以使用"passwd"命令来修改用户密码。命令格式为"echo '用户名:新密码' | passwd --stdin 用户名"。这个命令会将新密码作为标准输入传递给"passwd"命令,并修改对应用户密码。 5. 最后,我们通过遍历文本文件中的每一行来执行上述操作,实现批量修改用户密码的功能。 需要注意的是,执行以上操作通常需要具备管理员权限。 通过以上步骤,我们可以轻松地实现Linux系统中批量修改用户密码的功能,提高管理效率。 ### 回答3: 在Linux系统中,我们可以通过使用批量修改用户密码的命令行工具来实现。下面是一种简单而常用的方法: 第一步,我们需要创建一个包含所有用户和新密码的文本文件,每行一个用户,格式为“用户名:新密码”。 第二步,打开终端并以管理员身份登录到系统。 第三步,使用命令`sudo chpasswd < 用户密码文件`来批量修改用户密码。在该命令中,`chpasswd`是修改密码的命令,`< 用户密码文件`是用于输入用户密码的文件。 执行命令后,系统将读取输入的密码文件,并将文件中每行的用户名和对应的新密码应用于相关的用户账户。这样,系统中的所有用户密码将会被批量修改为新的密码。 需要注意的是,使用该方法修改用户密码需要具有管理员权限,所以我们在执行命令时需要添加`sudo`来提升权限。 此外,还可以使用其他方式实现批量修改用户密码,比如使用脚本编程语言,编写一个批量修改密码的脚本。不同的方法适合于不同的需求和系统环境,可以根据具体情况选择合适的方法。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值