永发信息网

linux red hat5 (企业版) 密码策略 配置及启动

答案:2  悬赏:70  手机版
解决时间 2021-11-25 23:55
linux red hat5 (企业版) 密码策略 配置及启动
最佳答案
1、Linux系统的用户帐号策略
编辑/etc/pam.d/system-auth 添加如下语句。
auth required /lib/security/$ISA/pam_tally.so deny=5
account required pam_tally.so
该语句的解释:密码最大联系登录6次,超过只能联系管理员。

2、密码策略
2.1编辑/etc/login.defs 指定如下参数的值。
PASS_MAX_DAYS 99999
PASS_MIN_DAYS 0
PASS_MIN_LEN 5
PASS_WARN_AGE 7
参数值得解释: PASS_MAX_DAYS(设置密码过期日期)
PASS_MIN_DAYS(设置密码最少更改日期)
PASS_MIN_LEN(设置密码最小长度)时指密码设置的最小长度,一般定义为8位以上
PASS_WARN_AGE(设置过期提前警告天数)
2.2 设置账户锁定登陆失败锁定次数、锁定时间
编辑/etc/pam.d/system- auth 首先 cp /etc/pam.d/system-auth /etc/pam.d/system-auth.bak
#vi /etc/pam.d/system-auth
auth required pam_tally.so onerr=fail deny=6 unlock_time=300
解释:设置位密码连续六次锁定,锁定时间300秒
解锁用户 faillog -u <用户名》 -r
2.3 设置口令的复杂程度。
编辑/etc/pam.d/system- auth 首先 cp /etc/pam.d/system-auth /etc/pam.d/system-auth.bak
#vi /etc/pam.d/system-auth
找到pam_cracklib.so 在后面加一些参数,
例:password requisite pam_cracklib.so minlen=8 ucredit=-2 lcredit=-2 dcredit=-5 ocredit=-1
意思为最少有2个大写字母,2个小写字符,5个数字, 1个符号
2.4 限制su的权限
如果你不想任何人能够用su作为root,可以编辑/etc/pam.d/su文件,增加如下两行:
auth sufficient /lib/security/pam_rootok.so debug
auth required /lib/security/pam_wheel.so group=isd
这时,仅isd组的用户可以用su作为root。此后,如果你希望用户admin能够用su作为root,可以运行如下命令
# usermod -G10 admin
全部回答
http://blog.opendigest.org/?action=search&searchid=149

参考资料:http://book.opendigest.org

我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
尼桑骐达离合器怎样放气
好看的爱情美剧推荐
细剪形象设计地址好找么,我有些事要过去,
伞上的5.11是什么意思?
厦门冬天会不会很冷
从8:30到8:50钟面上的分针旋转了()度,时针也
为什么男友会喜欢我这种的?
祝大儿子,小儿子在新的一年的岗位上
重庆136地质队怎么样,待遇好何?求真相!
一平面垂直于平面z= 0,并通过从点(1,-1,1)到
长沙龙煜空调铜管
高通骁龙801和三星5430哪个好?为什么?
外地务工的子女能在当地上高中吗?
有谁用过花印的护肤品啊,好不好用
2.5l 景阳春六年坛多少钱
推荐资讯
20.66红包有什么特殊含义吗
有一个句子是说一日三餐后面的是什么
如何钓黄角鱼
有cad的铁轨的,平面,立面图纸吗?
中国移动(人民北路三鑫宾馆旁)地址好找么,我
should是什么意思
清岩茶产自哪里的茶?
口袋妖怪图图犬抓来之后不会素描了怎么办?
《世说新语》陈季方人物形象
一部是讲一个美国女孩,考哈佛大学的电影,她
兄弟2040打印机TONER灯一直亮是为什么?
用自己的话说说巜墨梅》这首诗的意思
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?