新聞中心
Kali Linux的密碼策略設(shè)置可以分為以下幾個(gè)部分:

我們提供的服務(wù)有:成都網(wǎng)站建設(shè)、網(wǎng)站建設(shè)、微信公眾號開發(fā)、網(wǎng)站優(yōu)化、網(wǎng)站認(rèn)證、華陰ssl等。為成百上千家企事業(yè)單位解決了網(wǎng)站和推廣的問題。提供周到的售前咨詢和貼心的售后服務(wù),是有科學(xué)管理、有技術(shù)的華陰網(wǎng)站制作公司
1、密碼復(fù)雜度要求
2、密碼長度要求
3、密碼有效期
4、鎖定策略
1. 密碼復(fù)雜度要求
Kali Linux可以通過配置pam_cracklib模塊來設(shè)置密碼復(fù)雜度要求,編輯/etc/pam.d/commonpassword文件,添加以下內(nèi)容:
password requisite pam_cracklib.so retry=3 minlen=8 difok=3
這里的參數(shù)含義如下:
retry=3:允許用戶嘗試輸入密碼的次數(shù),超過次數(shù)后將鎖定賬戶。
minlen=8:設(shè)置密碼的最小長度為8個(gè)字符。
difok=3:設(shè)置密碼與用戶名至少有3個(gè)不同的字符。
2. 密碼長度要求
在/etc/pam.d/commonpassword文件中,我們已經(jīng)設(shè)置了密碼的最小長度為8個(gè)字符,如果需要修改密碼長度要求,可以修改minlen參數(shù)的值。
3. 密碼有效期
Kali Linux可以使用chage命令來設(shè)置密碼的有效期,編輯/etc/login.defs文件,設(shè)置以下參數(shù):
PASS_MAX_DAYS 90 PASS_MIN_DAYS 7
這里的參數(shù)含義如下:
PASS_MAX_DAYS:設(shè)置密碼的最大使用天數(shù),超過這個(gè)時(shí)間后必須更改密碼。
PASS_MIN_DAYS:設(shè)置兩次更改密碼之間的最小間隔天數(shù)。
4. 鎖定策略
Kali Linux可以使用pam_tally2模塊來設(shè)置賬戶鎖定策略,編輯/etc/pam.d/commonauth文件,添加以下內(nèi)容:
account required pam_tally2.so deny=5 unlock_time=900
這里的參數(shù)含義如下:
deny=5:允許用戶嘗試登錄的次數(shù),超過次數(shù)后將鎖定賬戶。
unlock_time=900:設(shè)置賬戶解鎖的時(shí)間(以秒為單位),超過這個(gè)時(shí)間后賬戶將自動解鎖。
歸納一下,Kali Linux的密碼策略設(shè)置可以通過修改PAM配置文件和/etc/login.defs文件來實(shí)現(xiàn),根據(jù)實(shí)際需求調(diào)整相應(yīng)的參數(shù)值,以提高系統(tǒng)的安全性。
網(wǎng)站題目:KaliLinux的密碼策略如何設(shè)置
本文網(wǎng)址:http://m.5511xx.com/article/coephoh.html


咨詢
建站咨詢
