linux密码复杂度策略设置 linux下使用pam密码策略怎么实现不让使用前3次旧密码?
linux下使用pam密码策略怎么实现不让使用前3次旧密码?
验证错误密码所需的时间实际上与验证正确密码所需的时间相同。没有“密码错误需要再验证”。这种故意拖延是为了防止猛烈的破裂。没有复杂的原因。攻击者可以在一秒钟内猜出密码数,但只要他登录到控制台,并且在一秒钟内不“主动”验证这么多密码,就可以安全地登录到控制台。此函数由Linux PAM模块实现。您可以在man文档unix(8)中看到PAM,这种延迟可以在各种Linux发行版的配置文件中找到,以便修改甚至切断。
如何查看一个linux用户的口令保留策略?
例如,要保留多少天的密码、帐户状态等
可以使用chage-L用户名
例如,查看深圳科技用户信息:
[根@rac1~]#Chage-L sztech
上次密码修改时间:2015年5月31日
密码过期时间:2015年8月29日
密码过期时间:从不
帐户过期时间:从不
两次密码更改之间的最小间隔天数:0
两次密码更改之间的最大间隔天数两次密码更改:90
密码过期前警告天数:7
当然,也可以通过/etc/shadow文件查看,但不是很友好:
[根@rac1~]#更多/etc/shadow | grep-i sztech
sztech:$6$QWiPxjtm$u8MNtnqz.hV/z7tZ5tXXgAfanX6U/. dowlhuwu.EbftBmMyW3VispvYeuFq4ohX/rX3DvEH8vid8pwkHFkv8/:16586:0:90:7:::
linux密码复杂度策略设置 linux用户密码策略 linux设置密码策略
版权声明:本文内容由互联网用户自发贡献,本站不承担相关法律责任.如有侵权/违法内容,本站将立刻删除。