服务器如何修改密码复杂度,服务器密码策略

本文介绍了如何在CentOS7系统中修改密码复杂度策略,包括检查并调整密码的大小写字母、数字和特殊字符数量,设置口令生存周期,限制密码重复使用次数以及配置账户认证失败次数限制。通过编辑相关配置文件,如`/etc/pam.d/system-auth`和`/etc/login.defs`,可以实现更严格的密码安全管理。
摘要由CSDN通过智能技术生成

一、检查服务器密码复杂度策略:

1:检查密码复杂度策略中设置的大写字母个数

2:检查密码复杂度策略中设置的小写字母个数

3:检查密码复杂度策略中设置的数字个数

4:检查密码复杂度策略中设置的特殊字符个数

CentOS7系统:

CentOS7/RHEL7 开始使用pam_pwquality模块进行密码复杂度策略的控制管理。pam_pwquality替换了原来Centos6/RHEL6中的pam_cracklib模块,并向后兼容。

修改 /etc/pam.d/system-auth  文件,/etc/pam.d/system-auth  文件默认配置如下:

0a3256ac89cf3bfb52575b26c3af5d68.png

使用pam_pwquality模块设置密码复杂度,改动如下:------>

password requisite pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=

改为:

password requisite pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type= minlen=8 ucredit=-1 lcredit=-2 dcredit=-1 ocredit=-1

如图所示:

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值