현재 비밀번호 설정을 더 복잡하게 변경하는 방법을 알고 싶습니다. 현재 비밀번호 설정이 매우 취약합니다. 최소 비밀번호 문자 수는 1자이며, 최소 8자 이상이어야 합니다.
답변1
사용 중인 배포판에 따라 다를 수 있지만 CentOS/RedHat에서는 다음에서 기본값을 찾을 수 있습니다 /etc/login.defs
.
# Password aging controls:
#
# PASS_MAX_DAYS Maximum number of days a password may be used.
# PASS_MIN_DAYS Minimum number of days allowed between password changes.
# PASS_MIN_LEN Minimum acceptable password length.
# PASS_WARN_AGE Number of days warning given before a password expires.
#
PASS_MAX_DAYS 99999
PASS_MIN_DAYS 0
PASS_MIN_LEN 5
PASS_WARN_AGE 7
PAM을 사용하여 추가 제약 조건을 설정할 수 있습니다.
password requisite pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=
광산에서 /etc/pam.d/system-auth
pam_pwquality.so는 "사전 단어를 기반으로 합니다"와 같은 작업을 수행하고 retry
로그인을 시도한 횟수이지만 PAM에 대한 전체 소개는 아마도 이 답변의 범위를 벗어납니다.