免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1857 | 回复: 3
打印 上一主题 下一主题

[系统管理] PAM.D [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-10-22 11:47 |只看该作者 |倒序浏览
想让用户设置的密码复杂度加强,在system-auth配置文件中写入了
password    requisite     pam_cracklib.so  minlen=8 ucredit=2   lcredit=2   dcredit=5    ocredit=1
虽然在修改密码的时候会提示密码强度不够,但还是可以修改成功,不知道为什么,请知道的朋友解释一下,先谢过了。

论坛徽章:
0
2 [报告]
发表于 2012-10-22 12:49 |只看该作者
退出root,因为root用户并不会受这些限制,它可以设置任意的密码。

论坛徽章:
0
3 [报告]
发表于 2012-10-22 12:52 |只看该作者
在linux,设置密码复杂度的方法有几个
1. 一个是在/etc/login.defs文件,里面几个选项
PASS_MAX_DAYS   90  #密码最长过期天数
PASS_MIN_DAYS   80  #密码最小过期天数
PASS_MIN_LEN    10  #密码最小长度
PASS_WARN_AGE   7   #密码过期警告天数

2. 另外一个方法是,修改/etc/pam.d/system-auth文件
找到 password requisite pam_cracklib.so这么一行替换成如下:
password  requisite pam_cracklib.so retry=5 difok=3 minlen=10 ucredit=-1 lcredit=-3 dcredit=-3 dictpath=/usr/share/cracklib/pw_dict

参数含义:
尝试次数:5   
最少不同字符:3      
最小密码长度:10         
  最少大写字母:1      
最少小写字母:3        
最少数字:3        
密码字典:/usr/share/cracklib/pw_dict

论坛徽章:
0
4 [报告]
发表于 2012-10-23 16:04 |只看该作者
一语惊醒梦中人,犯了个很幼稚的错误,一直在用root用户调试,可不是不行么,哈哈。
还有一个问题就是pam_tally2 中有一个参数为oneer=[fail|succeed]
If something weird happens (like unable to open the file), return with PAM_SUCCESS if onerr=succeed is given, else with the corresponding PAM error code.
能不能用白话说一下,看了半天没明白什么意思,3Q了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP