2016-08-05 131 views
0

我HAVA知道关于Linux passwd的政策乱扔垃圾,我建立一个新的用户Linux,我想设置包含用户名的用户密码,如何设置密码策略?

useradd testuser 

我想设置TESTUSER的passwd作为abtestuserab 我输入

passwd testuser 

输入abtestuserab 这是终端报告

BAD PASSWORD: The password contains the user name in some form 

因此,h使passwd有效。 的将/etc/pam.d/system-auth是这样

auth  required  pam_tally2.so onerr=fail deny=10 unlock_time=600 root_unlock_time=600 audit 
auth  required  pam_env.so 
auth  sufficient pam_unix.so nullok try_first_pass 
auth  requisite  pam_succeed_if.so uid >= 1000 quiet_success 
auth  required  pam_deny.so 

account  required  pam_unix.so 
account  sufficient pam_localuser.so 
account  sufficient pam_succeed_if.so uid < 1000 quiet 
account  required  pam_permit.so 

password requisite  pam_pwquality.so minlen=9 try_first_pass local_users_only retry=3 authtok_type= enforce_for_root ocredit=0 lcredit=-1 ucredit=-1 dcredit=-1 [badw 
ords=first2012++] 
password required  pam_pwhistory.so remember=10 use_authtok enforce_for_root 
password sufficient pam_unix.so sha512 shadow nullok try_first_pass use_authtok 
password required  pam_deny.so 

session  optional  pam_keyinit.so revoke 
session  required  pam_limits.so 
-session  optional  pam_systemd.so 
session  [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid 
session  required  pam_unix.so 
+0

我不想偷你的火,但有一个原因,它的设置是这样的::| –

+0

我们需要为我们的服务器提供一个通用passwd。其他服务器的passwd是一样的。但是这个设置在CentOS7有一些问题 – elsonwx

回答

2

我以下工作:

/tmp ❯❯❯ sudo su 
[sudo] password for wani: 
/tmp # ❯❯❯ useradd testuser 
/tmp # ❯❯❯ echo -e "abtestuserab\nabtestuserab" | passwd testuser 
Changing password for user testuser. 
New password: BAD PASSWORD: The password contains the user name in some form 
Retype new password: passwd: all authentication tokens updated successfully. 
/tmp # ❯❯❯ 

如果我root用户,那么BAD PASSWORD文字只是一个警告。

+0

我试过这种方式,但是报告了'新密码:密码更改中止。 passwd:已经耗尽服务的最大重试次数,可能在那里必须更改passwd有效策略 – elsonwx

+0

@elsonwx删除用户并重试? –

+0

我在pam_pwquality.so之后评论了规则,它正在工作哈哈 – elsonwx

相关问题