linux安全加固手册——密码策略

  • 密码策略

    1.不重复使用最近的口令

    应该配置设备,使用户不能重复使用最近五次(含五次)内已使用的口令

    执行:

    cat /etc/pam.d/system-auth
    

    检查 password requeired pam_unix.so的所在行是否存在remember=5,如图所示

    在这里插入图片描述

    执行:

    ls /etc/security/opassed
    

    检查是否存在/etc/security/opasswd文件,该文件的作用是保存以前的密码,如图所示
    在这里插入图片描述

    操作步骤:

    1. 执行备份,保证发生错误时能恢复原件(对程序员很重要)

      cp -p /etc/pam.d/system-auth /etc/pam.d/system-auth_ak    #复制文件
      
    2. 创建文件/etc/security/opasswd,并设置权限(当opasswd文件不存在时)

      touch /etc/security/opasswd        
  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值