通过强制每个授权用户来保护Linux系统的安全性选择强密码并定期改变它。
用户密码到期信息
使用实例查询用户密码过期信息。
Chage -l登录
返回的信息显示:
- 当最后一次更改密码时
- 密码过期时间
- 密码到期前的不活动日有多少天
- 帐户到期时
- 密码变更之间的最小天数
- 密码变更之间的最大天数
- 密码到期前的警告天数。
如何强制用户每90天更改密码
强制用户在指定天数后修改密码,使用如下命令:
sudo chage -m 90登录
使用苏达要提升您的权限来运行此命令或切换到具有适当权限的用户使用苏指挥。
当然,您可以指定适合您自己的安全策略的天数。
如何设置帐户的到期日
设置以下帐户的到期日:
sudo change -E 2020-08-31 login .登录
如果你运行恰克- l立即命令,您将看到该帐户确实将于2020年8月31日到期。
帐户已过期后,管理员可以通过运行以下命令清除到期日期:
sudo chage -e -1登录
设置密码过期锁定的天数
在帐户被锁定时,请设置密码到期后的天数。
使用实例设置未激活天数。
sudo修改-I 5登录
上述命令将给用户五天的时间访问他的帐户,并在帐户被锁定之前更改密码。
管理员可以通过运行以下命令来清除锁定:
sudo chage -i -1登录
如何警告用户他的密码即将到期
每次登录帐户的密码都会向用户发出警告。
使用实例在未来7天内使帐户到期。
sudo更改- w7登录
如何防止用户经常更改密码
为防止用户经常更改密码,请在使用以下命令更改密码之前设置最少的天数:
Sudo change -m 5 Dave
由您是否强制执行此选项取决于您。当更换密码时,大多数人都是昏昏欲睡,而不是痴迷于它。
通过指定以下命令删除限制:
sudo chage -m 0 dave
谢谢你让我们知道!
告诉我们为什么!