密码复杂度策略 密码有效期 登陆失败策略

1. Linux 密码复杂度设置pam_pwquality

cp /etc/pam.d/system-auth /etc/pam.d/system-auth_0906  

复制代码
vim /etc/pam.d/system-auth

password requisite pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type= minlen=8 lcredit=-1 ucredit=-1 dcredit=-1 ocredit=-1 difok=5 enforce_for_root
————————————————
版权声明:本文为CSDN博主「見贤思齊」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/u013930899/article/details/125380021

复制代码

 2. 输错5次密码,账号锁定10分钟。

vim /etc/pam.d/system-auth
auth        required      pam_tally2.so onerr=fail deny=5 unlock_time=600 root_unlock_time=600

修改/etc/pam.d/sshd

auth       required     pam_tally2.so onerr=fail deny=5 unlock_time=600 root_unlock_time=600

(16条消息) centos7设置账号密码复杂度、密码有效期、账号锁定、会话超时等策略_見贤思齊的博客-CSDN博客_centos7设置密码复杂度

posted @   littlevigra  阅读(243)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 如何调用 DeepSeek 的自然语言处理 API 接口并集成到在线客服系统
· 【译】Visual Studio 中新的强大生产力特性
· 2025年我用 Compose 写了一个 Todo App
历史上的今天:
2019-09-06 用elasticsearch分析中国大学省份分布 - 创建表结构
2019-09-06 python 调试技巧 if __name__ == ‘__main__' --------> __name__是内置变量,可用于表示当前模块的名字
2018-09-06 cloudstack 添加新网卡使其能上网
点击右上角即可分享
微信分享提示