服务器 
首页 > 服务器 > 浏览文章

Ubuntu修改密码及密码复杂度策略设置方法

(编辑:jimmy 日期: 2024/11/16 浏览:3 次 )

一、修改密码

1、修改普通用户密码

passwd

先输入当前密码确认,然后输入新的密码修改

Ubuntu修改密码及密码复杂度策略设置方法

2、修改root用户密码

sudo passwd root

Ubuntu修改密码及密码复杂度策略设置方法

默认root用户被禁止登录,如果需要解除限制,修改配置即可

sudo vim /etc/ssh/sshd_config

将默认配置注释掉,添加一行新的配置,默认的配置为允许root登录,但是禁止root用密码登录

PermitRootLogin prohibit-password → PermitRootLogin yes

Ubuntu修改密码及密码复杂度策略设置方法

sudo service ssh restart

二、密码复杂度策略

注意!!!设置复杂度策略之前应该先将当前系统用户的密码修改为符合复杂度策略的密码,如果不符合,设置完复杂度策略之后用户将有不能登录的风险,需要提前合理规划

1、安装cracklib模块

安装PAM的cracklib模块,cracklib能提供额外的密码检查能力

sudo apt-get install libpam-cracklib

2、相关策略设置(1) 禁止使用旧密码

sudo vim /etc/pam.d/common-password

找到如下配置,并在后面添加remember=5,表示禁止使用最近用过的5个密码,己使用过的密码会被保存在/etc/security/opasswd

Ubuntu修改密码及密码复杂度策略设置方法
Ubuntu修改密码及密码复杂度策略设置方法

(2)设置最短密码长度

sudo vim /etc/pam.d/common-password

找到如下配置,并将默认的minlen=8改为minlen=10,表示最短密码长度需要为10

Ubuntu修改密码及密码复杂度策略设置方法
Ubuntu修改密码及密码复杂度策略设置方法

(3)设置密码复杂度

sudo vim /etc/pam.d/common-password

找到如下配置,在后面添加ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1,它表示密码必须至少包含一个大写字母(ucredit),一个小写字母(lcredit),一个数字(dcredit)和一个标点符号(ocredit),具体按照需要修改即可

Ubuntu修改密码及密码复杂度策略设置方法

(4)设置密码过期期限

sudo vim /etc/login.defs

找到如下配置,默认为9999天相当于不限制,到期之前7天会提示用户修改密码,按照需求实际修改即可

Ubuntu修改密码及密码复杂度策略设置方法

PASS_MAX_DAYS 180PASS_MIN_DAYS 0PASS_WARN_AGE 14

总结

上一篇:docker compose idea CreateProcess error=2 系统找不到指定的文件的问题
下一篇:如何利用sed命令高效删除文件的特定行
一句话新闻
微软与英特尔等合作伙伴联合定义“AI PC”:键盘需配有Copilot物理按键
几个月来,英特尔、微软、AMD和其它厂商都在共同推动“AI PC”的想法,朝着更多的AI功能迈进。在近日,英特尔在台北举行的开发者活动中,也宣布了关于AI PC加速计划、新的PC开发者计划和独立硬件供应商计划。
在此次发布会上,英特尔还发布了全新的全新的酷睿Ultra Meteor Lake NUC开发套件,以及联合微软等合作伙伴联合定义“AI PC”的定义标准。