亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統 > Linux > 正文

關于linux系統密碼策略的設置

2020-05-27 13:12:52
字體:
來源:轉載
供稿:網友

   由于工作需要最近需要將公司的多臺linux服務器進行密碼策略的設置,主要內容是增加密碼復雜度。

  操作步驟如下,不會的同學可以參考:

  操作前需要掌握如下幾個簡單的知識點:(其實不掌握也行,不過學學沒壞處)

  PAM(Pluggable Authentication Modules )是由Sun提出的一種認證機制。它通過提供一些動態鏈接庫和一套統一的API,將系統提供的服務 和該服務的認證方式分開,使得系統管理員可以靈活地根據需要給不同的服務配置不同的認證方式而無需更改服務程序,同時也便于向系 統中添加新的認證手段。PAM最初是集成在Solaris中,目前已移植到其它系統中,如Linux、SunOS、HP-UX 9.0等。

  PAM的配置是通過單個配置文件/etc/pam.conf。RedHat還支持另外一種配置方式,即通過配置目錄/etc/pam.d/,且這種的優先級要高于單 個配置文件的方式。

  1、使用配置文件/etc/pam.conf

  該文件是由如下的行所組成的:

  service-name module-type control-flag module-path arguments

  service-name 服務的名字,比如telnet、login、ftp等,服務名字“OTHER”代表所有沒有在該文件中明確配置的其它服務。

  module-type 模塊類型有四種:auth、account、session、password,即對應PAM所支持的四種管理方式。同一個服務可以調用多個 PAM模塊進行認證,這些模塊構成一個stack。

  control-flag 用來告訴PAM庫該如何處理與該服務相關的PAM模塊的成功或失敗情況。它有四種可能的 值:required,requisite,sufficient,optional。

  required 表示本模塊必須返回成功才能通過認證,但是如果該模塊返回失敗的話,失敗結果也不會立即通知用戶,而是要等到同一stack 中的所有模塊全部執行完畢再將失敗結果返回給應用程序??梢哉J為是一個必要條件。

  requisite 與required類似,該模塊必須返回成功才能通過認證,但是一旦該模塊返回失敗,將不再執行同一stack內的任何模塊,而是直 接將控制權返回給應用程序。是一個必要條件。注:這種只有RedHat支持,Solaris不支持。

  sufficient 表明本模塊返回成功已經足以通過身份認證的要求,不必再執行同一stack內的其它模塊,但是如果本模塊返回失敗的話可以 忽略??梢哉J為是一個充分條件。

  optional表明本模塊是可選的,它的成功與否一般不會對身份認證起關鍵作用,其返回值一般被忽略。

  對于control-flag,從Linux-PAM-0.63版本起,支持一種新的語法,具體可參看LinuxPAM文檔。

  module-path 用來指明本模塊對應的程序文件的路徑名,一般采用絕對路徑,如果沒有給出絕對路徑,默認該文件在目錄/usr/lib/security下面。

  arguments 是用來傳遞給該模塊的參數。一般來說每個模塊的參數都不相同,可以由該模塊的開發者自己定義,但是也有以下幾個共同 的參數:

  debug 該模塊應當用syslog( )將調試信息寫入到系統日志文件中。

  no_warn 表明該模塊不應把警告信息發送給應用程序。

  use_first_pass 表明該模塊不能提示用戶輸入密碼,而應使用前一個模塊從用戶那里得到的密碼。

  try_first_pass 表明該模塊首先應當使用前一個模塊從用戶那里得到的密碼,如果該密碼驗證不通過,再提示用戶輸入新的密碼。

  use_mapped_pass 該模塊不能提示用戶輸入密碼,而是使用映射過的密碼。

  expose_account 允許該模塊顯示用戶的帳號名等信息,一般只能在安全的環境下使用,因為泄漏用戶名會對安全造成一定程度的威脅。

  2、使用配置目錄/etc/pam.d/(只適用于RedHat Linux)

  該目錄下的每個文件的名字對應服務名,例如ftp服務對應文件/etc/pam.d/ftp。如果名為xxxx的服務所對應的配置文件/etc/pam.d/xxxx不存 在,則該服務將使用默認的配置文件/etc/pam.d/other。每個文件由如下格式的文本行所構成:

  module-type control-flag module-path arguments

  每個字段的含義和/etc/pam.conf中的相同。

  由于公司使用的是RedHat的linux故此我將使用pam.d這個配置目錄。密碼復雜度通過/etc/pam.d/system-auth這個文件來實現的故此我們先看一下默認有什么內容然后將這個文件備份一個:

關于linux系統密碼策略的設置 武林網

  在這個文件中我們會用到pam_cracklib.so這個模塊。pam_cracklib.so是一個常用并且非常重要的PAM模塊。該模塊主要的作用是對用戶密碼的強健性進行檢測。即檢查和限制用戶自定義密碼的長度、復雜度和歷史等。如不滿足上述強度的密碼將拒絕使用。

  pam_cracklib.so比較重要和難于理解的是它的一些參數和計數方法,其常用參數包括:

  debug:將調試信息寫入日志;

  type=xxx:當添加/修改密碼時,系統給出的缺省提示符是“New UNIX passwZhttp://www.2cto.com/kf/ware/vc/" target="_blank" class="keylink">vcmQ6obHS1LywobBSZXR5cGUgVU5JWDxicj4KcGFzc3dvcmQ6obGjrLb4yrnTw7jDss7K/b/

J0tTX1Lao0uXK5Mjrw9zC67XEzOHKvrf7o6yxyMjn1ri2qHR5cGU9eW91ciBvd24gd29yZKO7PGJyPgpyZXRye

T1Oo7q2qNLltcfCvC/Q3rjEw9zC68qnsNzKsaOsv8nS1NbYytS1xLTOyv2juzxicj4KRGlmb2s9TqO6tqjS5d

DCw9zC69bQsdjQ69PQvLi49tfWt/vSqtPrvsnD3MLrsrvNrKGjtavKx8jnufvQwsPcwuvW0NPQMS8y0tTJz7XE

19a3+9PrvsnD3MLrsrvNrMqxo6y4w9DCw9zC672rsbu908rco7s8YnI+Cm1pbmxlbj1Oo7q2qNLl08O7p8

Pcwuu1xNfu0KGzpLbIo7s8YnI+CmRjcmVkaXQ9TqO6tqjS5dPDu6fD3MLr1tCx2NDrsPy6rLbgydm49sr919ajuzxicj4Kd

WNyZWRpdD1Oo7q2qNLl08O7p8PcwuvW0LHY0Ouw/LqstuDJ2bj2tPPQtNfWxLijuzxicj4KbGNyZWRpdD1Oo7q2q

NLl08O7p8PcwuvW0LHY0Ouw/LqstuDJ2bj20KHQqdfWxLijuzxicj4Kb2NyZWRpdD1Oo7q2qNLl08O7p8Pcwuv

W0LHY0Ouw/LqstuDJ2bj2zNjK4tfWt/ujqLP9yv3X1qGi19bEuNauzeKjqaO7PGJyPgo8L3A+CjxwPrj5vt3O0r

XE0OjSqs7SvavD3MLrst/C1NbGtqjI58/Co7qx2NDrsPy6rNbBydnSu7j20KHQtNfWxLihosr919ahoszYyuLX1rf7o6z

D3MLrs6S2yNbBydk3zrujrNTac3lzdGVtLWF1dGjOxLz+1Pa808jnz8LE2sjdo6yxo7TmuvPNy7P2o7o8L3A+CjxwPjxpb

Wcgc3JjPQ=="http://www.2cto.com/uploadfile/Collfiles/20140924/2014092409230757.png" alt="/">

  (注)*credit=-1表示至少有一個的意思。

  然后配置login.defs,這個文件主要是配置密碼有效期,其中的PASS_MIN_LEN這個參數在我們配置了上一個文件之后在這里是不起作用的。其他

/

  PASS_MAX_DAYS 99999 #密碼的最大有效期, 99999:永久有期

  PASS_MIN_DAYS 0 #是否可修改密碼,0可修改,非0多少天后可修改

  PASS_MIN_LEN 5 #密碼最小長度,使用pam_cracklib module,該參數不再有效

  PASS_WARN_AGE 7 #密碼失效前多少天在用戶登錄時通知用戶修改密碼

  當設置完成這些之后我們可以去驗證一下系統中已經存在的用戶在設置密碼的時候是否會強制驗證密碼復雜度,如下圖所示如果不符合密碼復雜度會提示錯誤信息:

  如果符合了你的密碼復雜度就可以正常設置密碼了。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产福利精品av综合导导航| 亚洲影视中文字幕| 欧美插天视频在线播放| 日韩精品中文字| 97国产精品免费视频| 精品久久久久久中文字幕| 亚洲色图国产精品| 91视频88av| 91久久精品久久国产性色也91| 日韩网站免费观看高清| 成人激情av在线| 日韩电影免费观看在线| 亚洲精品suv精品一区二区| 蜜臀久久99精品久久久无需会员| 91在线精品视频| 国产成人av在线播放| 中文字幕精品www乱入免费视频| 日本欧美黄网站| www.亚洲人.com| 欧美午夜www高清视频| 色综合久久88色综合天天看泰| 欧美最顶级丰满的aⅴ艳星| 日韩中文字幕精品视频| 欧美大片网站在线观看| 欧洲精品在线视频| 欧美激情图片区| 中文字幕日韩精品在线| 国产精品亚洲欧美导航| 亚洲视频在线观看视频| 久久精视频免费在线久久完整在线看| 亚洲免费影视第一页| 亚洲a一级视频| 97超级碰在线看视频免费在线看| 中文字幕日本精品| 中文字幕av一区| 波霸ol色综合久久| 中文欧美日本在线资源| 欧美有码在线观看视频| 色婷婷av一区二区三区久久| 97在线精品国自产拍中文| 国产精品网站大全| 亚洲一区二区在线播放| 综合136福利视频在线| 久久久99免费视频| 久久精品亚洲热| 日韩高清电影免费观看完整| 亚洲激情视频网站| 久久久精品一区二区| 成人久久久久久| 久久久久久久97| 黑丝美女久久久| 久久久久国产精品免费网站| 国产精品美女主播| 日日狠狠久久偷偷四色综合免费| 亚洲综合视频1区| 亚洲国产精品久久91精品| 成人国产亚洲精品a区天堂华泰| 成人综合网网址| 久久免费视频在线| 色多多国产成人永久免费网站| 少妇久久久久久| 亚洲欧美日韩精品| 一本色道久久综合亚洲精品小说| 一个色综合导航| 国产中文字幕91| 国产精品高清在线| 久久精品久久久久久| 在线精品国产成人综合| 欧美精品成人91久久久久久久| 久久天天躁狠狠躁夜夜av| 中文字幕亚洲欧美在线| 亚洲另类图片色| 国产成人在线一区二区| 日韩视频中文字幕| 国产精品入口免费视频一| 中文字幕国内精品| 亚洲精品一区在线观看香蕉| 日本精品一区二区三区在线播放视频| 色噜噜狠狠色综合网图区| 国产成人福利视频| 日韩专区在线播放| 亚洲人成在线一二| 国产区精品在线观看| 97视频免费看| 日韩av免费观影| 色综合91久久精品中文字幕| 日韩美女中文字幕| 久久精品国产一区二区三区| 91网站免费观看| 亚洲精品久久久久久久久久久| xxxxx成人.com| 国产精品久久久久久久久久三级| 97视频免费在线观看| 亚洲性69xxxbbb| 亚洲欧美激情精品一区二区| 精品无码久久久久久国产| 91欧美精品午夜性色福利在线| 亚洲天堂男人的天堂| 成人情趣片在线观看免费| 日韩hd视频在线观看| 4k岛国日韩精品**专区| 国产精品99久久久久久人| 日韩欧美成人精品| 日韩精品高清视频| 久久久国产精彩视频美女艺术照福利| 亚洲精品天天看| 国产精品视频在线观看| 国产精品久久久久久久av电影| 欧洲美女免费图片一区| 国产色综合天天综合网| 欧美高清理论片| 美女福利精品视频| 欧美肥臀大乳一区二区免费视频| 九九精品在线播放| www亚洲欧美| 欧美成人免费大片| 91在线|亚洲| 亚洲综合中文字幕68页| 久久久精品在线观看| 欧美亚洲第一区| 国产精品久久久久免费a∨| 亚洲人成网站999久久久综合| 国产综合久久久久久| 亚洲国产精品资源| 在线看欧美日韩| 亚洲aaa激情| 不卡中文字幕av| 92裸体在线视频网站| 国产在线拍偷自揄拍精品| 日韩中文在线中文网在线观看| 国产精品狼人色视频一区| 色偷偷偷亚洲综合网另类| 91国产中文字幕| 亚洲男人天堂视频| 色婷婷久久av| 国产精品极品美女在线观看免费| 亚洲人成网站色ww在线| 亚洲新中文字幕| 欧美另类老女人| 青草热久免费精品视频| 亚洲高清免费观看高清完整版| 91中文字幕一区| 成人性生交大片免费看视频直播| 亚洲人午夜精品| 国产成人精品国内自产拍免费看| 亚洲精品久久久久久久久| 久久精品国产v日韩v亚洲| 午夜精品在线观看| 黑人巨大精品欧美一区二区免费| 国产精品久久久久久久久久小说| 亚洲人成伊人成综合网久久久| 神马久久久久久| 日韩在线观看免费全集电视剧网站| 精品久久久在线观看| 欧美肥臀大乳一区二区免费视频| 免费99精品国产自在在线| 亚洲日本成人网| 国产精品久久久久久久久久小说| 久久久亚洲成人| 久久久免费在线观看| 国产精品99一区| 38少妇精品导航| 亚洲成人av在线| 国产女人18毛片水18精品|