CentOS作業系統密碼複雜度策略設定
阿新 • • 發佈:2021-06-24
在CentOS 7上實現密碼複雜度策略設定,主要是使用PAM pwquality模組完成
1、備份原有配置檔案
cp /etc/pam.d/system-auth /etc/pam.d/system-auth.bak
2、設定複雜度策略
vim /etc/pam.d/system-auth
找到包含pam_pwquality.so模組的行,將原有行註釋並修改為如下的新配置,密碼長度最少12位,至少包含一個大寫字母,一個小寫字母,一個數字,一個特殊符號。
password requisite pam_pwquality.so try_first_pass local_users_only retry=3authtok_type= minlen=12 lcredit=-1 ucredit=-1 dcredit=-1 ocredit=-1 enforce_for_root
minlen=12 密碼最小長度為8個字元。
lcredit=-1 密碼應包含的小寫字母的至少一個
ucredit=-1 密碼應包含的大寫字母至少一個
dcredit=-1 將密碼包含的數字至少為一個
ocredit=-1 設定其他符號的最小數量,例如@,#、! $%等,至少要有一個
enforce_for_root 確保即使是root使用者設定密碼,也應強制執行複雜性策略。