最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

linux centos7口令復雜度、登陸失敗策略詳解

 更新時間:2026年04月12日 10:18:26   作者:@王先生1  
本文介紹了在Linux CentOS 7中配置口令復雜度和有效期策略的方法,包括修改PAM配置文件設置密碼復雜度、編輯密碼策略文件設置密碼有效期、配置登錄失敗鎖定賬戶策略以及配置超時退出策略

前言

整改內容:

linux centos7配置口令復雜度和有效期策略

在服務器中配置口令復雜度策略:如密碼由至少1位大小寫字母、數字、特殊字符組成,口令有效期為90天。

在服務器中配置登錄失敗5次鎖定賬戶3分鐘,超時退出15分鐘。

1、修改密碼復雜度設置

編輯PAM配置文件/etc/pam.d/system-auth,加入以下行:

password requisite pam_cracklib.so try_first_pass retry=3 minlen=8 ucredit=-1 lcredit=-2 dcredit=-1 ocredit=-1

解釋:

  • pam_cracklib.so 是一個密碼強度檢查模塊。
  • try_first_pass 表示優(yōu)先使用前面已經輸入的密碼。
  • retry=3 表示輸入密碼最多嘗試3次。
  • minlen=8 表示密碼長度至少為8個字符。
  • ucredit=-1 表示密碼中至少要有1個大寫字母。
  • lcredit=-2 表示密碼中至少要有2個小寫字母。
  • dcredit=-1 表示密碼中至少要有1個數字。
  • ocredit=-1 表示密碼中至少要有1個特殊字符(如 @、#、$ 等)。

保存文件后,重新啟動服務器或重新加載PAM模塊以使更改生效。

2、設置密碼有效期

編輯密碼策略文件/etc/login.defs,在其中加入以下行:

PASS_MAX_DAYS 90
PASS_MIN_DAYS 0
PASS_WARN_AGE 14

解釋:

  • PASS_MAX_DAYS 90 表示密碼的最長有效期為90天。
  • PASS_MIN_DAYS 0 表示可以在任何時候更改密碼。
  • PASS_WARN_AGE 14 表示在密碼過期之前14天發(fā)出警告。

保存文件后,重新啟動服務器或重新加載PAM模塊以使更改生效。

3、配置登錄失敗鎖定賬戶策略

編輯PAM配置文件/etc/pam.d/system-auth,在其中加入以下行:

auth required pam_tally2.so deny=5 unlock_time=180

解釋:

  • pam_tally2.so 是一個帳戶訪問控制和計數模塊。
  • deny=5 表示當有5次登錄失敗時,賬戶被鎖定。
  • unlock_time=180 表示賬戶在被鎖定后,需要等待180秒(3分鐘)才能再次登錄。

保存文件后,重新啟動服務器或重新加載PAM模塊以使更改生效。

4、配置超時退出策略

編輯SSH服務配置文件/etc/ssh/sshd_config,在其中加入以下行:

ClientAliveInterval 900
ClientAliveCountMax 0

解釋:

  • ClientAliveInterval 900 表示SSH客戶端將每900秒(15分鐘)發(fā)送一次保持活動消息。
  • ClientAliveCountMax 0 表示保持活動消息的數量沒有限制。

保存文件后,重新啟動SSH服務以使更改生效。

總結

以上為個人經驗,希望能給大家一個參考,也希望大家多多支持腳本之家。

相關文章

最新評論

灵石县| 赞皇县| 山丹县| 卢龙县| 曲麻莱县| 宁德市| 兰坪| 崇礼县| 麦盖提县| 绥棱县| 安平县| 灵台县| 双桥区| 永登县| 丹阳市| 浙江省| 尼玛县| 湘潭县| 揭阳市| 增城市| 化德县| 长沙市| 城步| 德安县| 米脂县| 和顺县| 浦北县| 安远县| 蒲江县| 共和县| 陈巴尔虎旗| 梧州市| 怀集县| 泽普县| 大化| 于田县| 曲麻莱县| 乌苏市| 瑞金市| 墨玉县| 太和县|