1. 程式人生 > 其它 >CentOS作業系統密碼複雜度策略設定

CentOS作業系統密碼複雜度策略設定

在CentOS 7上實現密碼複雜度策略設定,主要是使用PAM pwquality模組完成

1、備份原有配置檔案

cp /etc/pam.d/system-auth /etc/pam.d/system-auth.bak

2、設定複雜度策略

vim /etc/pam.d/system-auth

找到包含pam_pwquality.so模組的行,將原有行註釋並修改為如下的新配置,密碼長度最少12位,至少包含一個大寫字母,一個小寫字母,一個數字,一個特殊符號。

password    requisite     pam_pwquality.so try_first_pass local_users_only retry=3
authtok_type= minlen=12 lcredit=-1 ucredit=-1 dcredit=-1 ocredit=-1 enforce_for_root

minlen=12 密碼最小長度為8個字元。
lcredit=-1 密碼應包含的小寫字母的至少一個
ucredit=-1 密碼應包含的大寫字母至少一個
dcredit=-1 將密碼包含的數字至少為一個
ocredit=-1 設定其他符號的最小數量,例如@,#、! $%等,至少要有一個
enforce_for_root 確保即使是root使用者設定密碼,也應強制執行複雜性策略。