2016 - 2024

感恩一路有你

linux密码复杂度策略设置 linux下使用pam密码策略怎么实现不让使用前3次旧密码?

浏览量:2900 时间:2021-03-14 20:19:31 作者:admin

linux下使用pam密码策略怎么实现不让使用前3次旧密码?

验证错误密码所需的时间实际上与验证正确密码所需的时间相同。没有“密码错误需要再验证”。这种故意拖延是为了防止猛烈的破裂。没有复杂的原因。攻击者可以在一秒钟内猜出密码数,但只要他登录到控制台,并且在一秒钟内不“主动”验证这么多密码,就可以安全地登录到控制台。此函数由Linux PAM模块实现。您可以在man文档unix(8)中看到PAM,这种延迟可以在各种Linux发行版的配置文件中找到,以便修改甚至切断。

如何查看一个linux用户的口令保留策略?

例如,要保留多少天的密码、帐户状态等

可以使用chage-L用户名

例如,查看深圳科技用户信息:

[根@rac1~]#Chage-L sztech

上次密码修改时间:2015年5月31日

密码过期时间:2015年8月29日

密码过期时间:从不

帐户过期时间:从不

两次密码更改之间的最小间隔天数:0

两次密码更改之间的最大间隔天数两次密码更改:90

密码过期前警告天数:7

当然,也可以通过/etc/shadow文件查看,但不是很友好:

[根@rac1~]#更多/etc/shadow | grep-i sztech

sztech:$6$QWiPxjtm$u8MNtnqz.hV/z7tZ5tXXgAfanX6U/. dowlhuwu.EbftBmMyW3VispvYeuFq4ohX/rX3DvEH8vid8pwkHFkv8/:16586:0:90:7:::

linux密码复杂度策略设置 linux用户密码策略 linux设置密码策略

版权声明:本文内容由互联网用户自发贡献,本站不承担相关法律责任.如有侵权/违法内容,本站将立刻删除。