Linux 비밀번호 설정 변경

Linux 비밀번호 설정 변경

현재 비밀번호 설정을 더 복잡하게 변경하는 방법을 알고 싶습니다. 현재 비밀번호 설정이 매우 취약합니다. 최소 비밀번호 문자 수는 1자이며, 최소 8자 이상이어야 합니다.

답변1

사용 중인 배포판에 따라 다를 수 있지만 CentOS/RedHat에서는 다음에서 기본값을 찾을 수 있습니다 /etc/login.defs.

# Password aging controls:
#
#   PASS_MAX_DAYS   Maximum number of days a password may be used.
#   PASS_MIN_DAYS   Minimum number of days allowed between password changes.
#   PASS_MIN_LEN    Minimum acceptable password length.
#   PASS_WARN_AGE   Number of days warning given before a password expires.
#
PASS_MAX_DAYS   99999
PASS_MIN_DAYS   0
PASS_MIN_LEN    5
PASS_WARN_AGE   7

PAM을 사용하여 추가 제약 조건을 설정할 수 있습니다.

password    requisite     pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=

광산에서 /etc/pam.d/system-authpam_pwquality.so는 "사전 단어를 기반으로 합니다"와 같은 작업을 수행하고 retry로그인을 시도한 횟수이지만 PAM에 대한 전체 소개는 아마도 이 답변의 범위를 벗어납니다.

관련 정보