linux密码复杂复策略修改,Ubuntu修改密码及密码复杂度策略设置方法

一、修改密码

1、修改普通用户密码

passwd

先输入当前密码确认,然后输入新的密码修改

869b94f09ce7716fbf75a70b2697fb2c.png

2、修改root用户密码

sudo passwd root

fdab8654f93f302eb51e0f3edc880829.png

默认root用户被禁止登录,如果需要解除限制,修改配置即可

sudo vim /etc/ssh/sshd_config

将默认配置注释掉,添加一行新的配置,默认的配置为允许root登录,但是禁止root用密码登录

permitrootlogin prohibit-password → permitrootlogin yes

dcf8099d1ba4921bb08eb9cb66f72f4e.png

sudo service ssh restart

二、密码复杂度策略

注意!!!设置复杂度策略之前应该先将当前系统用户的密码修改为符合复杂度策略的密码,如果不符合,设置完复杂度策略之后用户将有不能登录的风险,需要提前合理规划

1、安装cracklib模块

安装pam的cracklib模块,cracklib能提供额外的密码检查能力

sudo apt-get install libpam-cracklib

2、相关策略设置(1) 禁止使用旧密码

sudo vim /etc/pam.d/common-password

找到如下配置,并在后面添加remember=5,表示禁止使用最近用过的5个密码,己使用过的密码会被保存在/etc/security/opasswd

8d939343015223408676a4990a611293.png

1017844c0355ed2f929d409fb9431208.png

(2)设置最短密码长度

sudo vim /etc/pam.d/common-password

找到如下配置,并将默认的minlen=8改为minlen=10,表示最短密码长度需要为10

0ccd88143e89eba5090e4d2b5b87c871.png

e18e1a6feeb89802786d0ccafeca478c.png

(3)设置密码复杂度

sudo vim /etc/pam.d/common-password

找到如下配置,在后面添加ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1,它表示密码必须至少包含一个大写字母(ucredit),一个小写字母(lcredit),一个数字(dcredit)和一个标点符号(ocredit),具体按照需要修改即可

85fd1d71106c00822c393f7220a8b626.png

(4)设置密码过期期限

sudo vim /etc/login.defs

找到如下配置,默认为9999天相当于不限制,到期之前7天会提示用户修改密码,按照需求实际修改即可

b522bcb2fc1242ce03dcef66f52d626b.png

pass_max_days 180pass_min_days 0pass_warn_age 14

总结

到此这篇关于ubuntu修改密码及密码复杂度策略设置的文章就介绍到这了,更多相关ubuntu修改密码内容请搜索萬仟网以前的文章或继续浏览下面的相关文章希望大家以后多多支持萬仟网!

  • 3
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值