我HAVA知道关于Linux passwd的政策乱扔垃圾,我建立一个新的用户Linux,我想设置包含用户名的用户密码,如何设置密码策略?
useradd testuser
我想设置TESTUSER的passwd作为abtestuserab
我输入
passwd testuser
输入abtestuserab
这是终端报告
BAD PASSWORD: The password contains the user name in some form
因此,h使passwd有效。 的将/etc/pam.d/system-auth是这样
auth required pam_tally2.so onerr=fail deny=10 unlock_time=600 root_unlock_time=600 audit
auth required pam_env.so
auth sufficient pam_unix.so nullok try_first_pass
auth requisite pam_succeed_if.so uid >= 1000 quiet_success
auth required pam_deny.so
account required pam_unix.so
account sufficient pam_localuser.so
account sufficient pam_succeed_if.so uid < 1000 quiet
account required pam_permit.so
password requisite pam_pwquality.so minlen=9 try_first_pass local_users_only retry=3 authtok_type= enforce_for_root ocredit=0 lcredit=-1 ucredit=-1 dcredit=-1 [badw
ords=first2012++]
password required pam_pwhistory.so remember=10 use_authtok enforce_for_root
password sufficient pam_unix.so sha512 shadow nullok try_first_pass use_authtok
password required pam_deny.so
session optional pam_keyinit.so revoke
session required pam_limits.so
-session optional pam_systemd.so
session [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid
session required pam_unix.so
我不想偷你的火,但有一个原因,它的设置是这样的::| –
我们需要为我们的服务器提供一个通用passwd。其他服务器的passwd是一样的。但是这个设置在CentOS7有一些问题 – elsonwx