首页 > 系统相关 >linux用户密码安全策略

linux用户密码安全策略

时间:2023-02-25 21:58:20浏览次数:46  
标签:required 安全策略 auth ignore 密码 session so linux pam

Linux PAM模块类型


linux PAM配置文件 /etc/pam.d/system-auth

  1. 认证管理 auth
  2. 账号管理 account
  3. 密码管理  password
  4. 会话管理 session
    #%PAM-1.0
    # This file is auto-generated.
    # User changes will be destroyed the next time authconfig is run.
    auth        required      pam_env.so
    auth        required      pam_faildelay.so delay=2000000
    auth        [default=1 ignore=ignore success=ok] pam_succeed_if.so uid >= 1000 quiet
    auth        [default=1 ignore=ignore success=ok] pam_localuser.so
    auth        sufficient    pam_unix.so nullok try_first_pass
    auth        requisite     pam_succeed_if.so uid >= 1000 quiet_success
    auth        sufficient    pam_sss.so forward_pass
    auth        required      pam_deny.so
    
    account     required      pam_unix.so
    account     sufficient    pam_localuser.so
    account     sufficient    pam_succeed_if.so uid < 1000 quiet
    account     [default=bad success=ok user_unknown=ignore] pam_sss.so
    account     required      pam_permit.so
    
    password    requisite     pam_pwquality.so minlen=8 lcredit=-1 ucredit=-1 dcredit=-1 ocredit=-1 try_first_pass local_users_only retry=3 authtok_type=
    password    sufficient    pam_unix.so sha512 shadow nullok try_first_pass use_authtok
    password    sufficient    pam_sss.so use_authtok
    password    required      pam_deny.so
    
    session     optional      pam_keyinit.so revoke
    session     required      pam_limits.so
    -session     optional      pam_systemd.so
    session     optional      pam_oddjob_mkhomedir.so umask=0077
    session     [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid
    session     required      pam_unix.so
    session     optional      pam_sss.so

     

 

 

标签:required,安全策略,auth,ignore,密码,session,so,linux,pam
From: https://www.cnblogs.com/apink/p/17155503.html

相关文章

  • linux配置ip地址
    1.配置ip地址:1cd/etc/sysconfig/network-scripts/2vimifcfg-ens332.刷新网络服务:1servicenetworkrestart-->centos72ifupens33-->centos83.关闭f......
  • Arch/Majaro Linux更换国内源
    无法访问默认源列表:错误:无法从mirror.informatik.tu-freiberg.de:Connectiontimeoutafter10000ms获取文件'core.db'错误:无法从mirror.informatik.tu-freiberg.d......
  • 密码字典-2
    title:密码字典-2author:杨晓东permalink:密码字典-2date:2021-10-0211:27:04categories:-投篮tags:-demo密码字典_2importitertoolsimporttime#......
  • 密码字典-1
    title:密码字典-1author:杨晓东permalink:密码字典-1date:2021-10-0211:27:04categories:-投篮tags:-demo密码字典_1#-*-coding:UTF-8-*-#32-47:......
  • 脚本硬解密码
    title:脚本_硬解密码_代理ipauthor:杨晓东permalink:脚本date:2021-10-0211:27:04categories:-投篮tags:-demo脚本_硬解密码__代理ipimportrequestsimp......
  • linux之gcc
    #################usr是unixsystemresource缩写,不是user缩写;  /lib,/usr/lib,/usr/local/lib的区别:/lib是内核级的;/usr/lib是系统级的;/usr/local/lib是用户级的......
  • 密码常识测试
    个人观点及看法1.很多企业和技术人文都有下面这样的想法∶“由公司或自己开发一种密码算法,并将这种算法保密,这样就能保证安全。"观点及看法:①这个观点是错误的。②现代......
  • linux 中awk命令 制定 输入行分隔符、列分割符的几种方法
     ……………………     ......
  • linux 中 sed命令中的q选项
     001、  https://blog.csdn.net/weixin_33838310/article/details/117348155  ......
  • Linux Ubuntu配置国内源
    因为众所周知的原因,国外的很多网站在国内是访问不了或者访问极慢的,这其中就包括了Ubuntu的官方源。所以,想要流畅的使用apt安装应用,就需要配置国内源的镜像。市面上Ubuntu......