Linux服务器安全策略中有一条强制密码有效期设置,通过chage命令可以设置。
用法:chage [选项] 用户名
选项:
-d, –lastday 最近日期 将最近一次密码设置时间设为“最近日期”
-E, –expiredate 过期日期 将帐户过期时间设为“过期日期”
-h, –help 显示此帮助信息并退出
-I, –inactive 失效密码 将因过期而失效的密码设为“失效密码”
-l, –list 显示帐户年龄信息
-m, –mindays 最小天数 将两次改变密码之间相距的最小天数设为“最小天数”
-M, –maxdays 最大天数 将两次改变密码之间相距的最大天数设为“最大天数”
-W, –warndays 警告天数 将过期警告天数设为“警告天数”
示例:
chage -l kiosk
Last password change : Sep 28, 2014 #最近一次密码修改时间
Password expires : never #密码过期时间
Password inactive : never #密码失效时间
Account expires : never #账户过期时间
Minimum number of days between password change : 0 #两次改变密码之间相距的最小天数
Maximum number of days between password change : 99999 #两次改变密码之间相距的最大天数
Number of days of warning before password expires : 7 #在密码过期之前警告的天数
可以编辑/etc/login.defs来设定几个参数,以后设置口令默认就按照参数设定为准:
PASS_MAX_DAYS 99999
PASS_MIN_DAYS 0
PASS_MIN_LEN 5
PASS_WARN_AGE 7
# useradd defaults file
GROUP=100
HOME=/home
INACTIVE=-1
EXPIRE=
SHELL=/bin/bash
SKEL=/etc/skel
CREATE_MAIL_SPOOL=yes
通过修改配置文件,能对之后新建用户起作用,而目前系统已经存在的用户,则直接用chage来配置。