免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4893 | 回复: 5
打印 上一主题 下一主题

[系统管理] rhel 6.2如何口令策略满足复杂度要求? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-09-26 17:47 |只看该作者 |倒序浏览
配置项名称        设置口令策略满足复杂度要求
检查方法        1、执行下列命令,检查是否存在空密码的帐户
#logins –p
应无返回结果
2、执行:
#more /etc/default/security
检查是否满足以下各项复杂度参数:
MIN_PASSWORD_LENGTH=6
PASSWORD_MIN_UPPER_CASE_CHARS=1
PASSWORD_MIN_LOWER_CASE_CHARS=1
PASSWORD_MIN_DIGIT_CHARS=1
PASSWORD_MIN_SPECIAL_CHARS=1
操作步骤        1、执行备份:
#cp –p /etc/default/security /etc/default/security_bak
#cp –p /etc/passwd /etc/passwd_bak
2、执行下列命令,编辑/etc/default/security
#vi /etc/default/security
修改以下各项复杂度参数:
MIN_PASSWORD_LENGTH=6
PASSWORD_MIN_UPPER_CASE_CHARS=1
PASSWORD_MIN_LOWER_CASE_CHARS=1
PASSWORD_MIN_DIGIT_CHARS=1
PASSWORD_MIN_SPECIAL_CHARS=1
回退操作        执行:       
#cp /etc/default/security_bak /etc/default/security
#cp /etc/passwd_bak /etc/passwd
风险说明        可能导致非root用户修改自己的密码时多次不成功

论坛徽章:
0
2 [报告]
发表于 2012-09-26 17:48 |只看该作者
1、执行下列命令,检查是否存在空密码的帐户
#logins –p
系统提示没有此命令

论坛徽章:
0
3 [报告]
发表于 2012-09-26 17:49 |只看该作者
各项复杂度参数在哪个文件里设置?
security文件内容如图:

change10.JPG (38.73 KB, 下载次数: 29)

change10.JPG

论坛徽章:
0
4 [报告]
发表于 2012-09-26 20:12 |只看该作者
楼主看的文章好像都比较老,你之前那个设置shadow口令的文章就很老。

论坛徽章:
0
5 [报告]
发表于 2012-09-26 23:50 |只看该作者
回复 4# prints


    是同一个文档的,《通用linux系统安全加固》

论坛徽章:
0
6 [报告]
发表于 2012-09-27 06:25 |只看该作者
回复 5# 春木夏火


我个人觉得你还是应该先看看基础的系统管理,然后再去看这样。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP