Linux用戶在第一次登錄時強制更改初始密碼
下面介紹如何迫使用戶在下一次登錄時更改其密碼。
Linux下的每個用戶帳戶都與和密碼相關(guān)的各個配置和信息關(guān)聯(lián)起來。比如說,它記得上一次密碼更改的日期、密碼更改間隔的最少/最多天數(shù)以及何時讓當(dāng)前密碼到期失效,等等。
一種名為chage的命令行工具可以訪問和調(diào)整與密碼到期失效有關(guān)的配置。你可以使用該工具,迫使任何用戶在下一次登錄時更改密碼。
想查看某一個用戶(比如alice)的密碼到期失效信息,運行下面這個命令。請注意:只有在你檢查你自己之外的其他任何用戶的密碼有效期信息時,才需要根用戶權(quán)限。
$ sudo chage -l alice

迫使用戶更改密碼
如果你想迫使用戶更改其密碼,請使用下面這個命令。
$ sudo chage -d0 <user-name>
最初,“-d <N>”選項應(yīng)該被設(shè)成密碼的“有效期”(自密碼上一次更改時間1970年1月1日以來的天數(shù))。所以,“-d0”表明該密碼是在1970年1月1日更改的,這實際上讓當(dāng)前密碼到期失效,從而讓密碼在下一次登錄時被更改。
讓當(dāng)前密碼到期失效的另一個辦法是通過passwd命令。
$ sudo passwd -e <user-name>
上述命令具有與“chage -d0”同樣的功效,讓用戶的當(dāng)前密碼立即到期失效。
現(xiàn)在,再次檢查用戶的密碼信息,你會看到:

當(dāng)你再次登錄時,系統(tǒng)會要求你更改密碼。你在更改密碼之前需要多次確認(rèn)當(dāng)前密碼。

想設(shè)置更全面的密碼政策(比如密碼復(fù)雜性和防止重復(fù)使用),你可以使用PAM(那PAM又是什么吶?在這里先留個大家思考,之后文章會有相關(guān)內(nèi)容的更新)
如何強制Linux用戶在第一次登錄時更改初始密碼相信大家通過這篇文章應(yīng)該有了深入的了解,希望大家都有所收獲吧。
相關(guān)文章
一個Linux系統(tǒng)安全設(shè)置的Shell腳本的分享(適用CentOS)
這篇文章主要介紹了一個設(shè)置Linux系統(tǒng)安全的Shell腳本的分享,適用CentOS,包含大部份的安全設(shè)置,只需執(zhí)行腳本就可以得到一個相對安全的Linux系統(tǒng)了,需要的朋友可以參考下2014-06-06

