linux新用户登陆密码,如何强制Linux用户在第一次登录时更改初始密码?

在多用户Linux环境下,创建使用某个随机默认密码的用户帐户是标准做法。之后在成功登录后,新用户可以将默认密码更改成自己的密码。出于安全方面的原因,常常建议“迫使”用户在第一次登录后更改默认密码,以确保最初的一次性密码不再使用。

下面介绍如何迫使用户在下一次登录时更改其密码。

Linux下的每个用户帐户都与和密码相关的各个配置和信息关联起来。比如说,它记得上一次密码更改的日期、密码更改间隔的最少/最多天数以及何时让当前密码到期失效,等等。

一种名为chage的命令行工具可以访问和调整与密码到期失效有关的配置。你可以使用该工具,迫使任何用户在下一次登录时更改密码。

想查看某一个用户(比如alice)的密码到期失效信息,运行下面这个命令。请注意:只有在你检查你自己之外的其他任何用户的密码有效期信息时,才需要根用户权限。

$ sudo chage -l alice

53cfd2a1d4f8622c74bb9ea2133ea173.png

迫使用户更改密码

如果你想迫使用户更改其密码,请使用下面这个命令。

$ sudo chage -d0

最初,“-d ”选项应该被设成密码的“有效期”(自密码上一次更改时间1970年1月1日以来的天数)。所以,“-d0”表明该密码是在1970年1月1日更改的,这实际上让当前密码到期失效,从而让密码在下一次登录时被更改。

让当前密码到期失效的另一个办法是通过passwd命令。

$ sudo passwd -e

上述命令具有与“chage -d0”同样的功效,让用户的当前密码立即到期失效。

现在,再次检查用户的密码信息,你会看到:

c6e5efefedae754a00bda39315329203.png

当你再次登录时,系统会要求你更改密码。你在更改密码之前需要多次确认当前密码。

e31e22ca63a39f5a3fb8e3f962374fda.png

想设置更全面的密码政策(比如密码复杂性和防止重复使用),你可以使用PAM。参阅这篇文章,即可了解更多详细内容。

原文标题:How to force password change at the next login on Linux,作者:Dan Nanni

0b1331709591d260c1c78e86d0c51c18.png

  • 0
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值