|
|
51CTO旗下网站
|
|
移动端

在Linux上查看和配置密码时效

使用正确的设置,可以强制 Linux 用户定期更改密码。以下是查看密码时效以及如何更改其中设置的方法。

作者:Sandra Henry-stocker来源:Linux中国|2020-03-27 17:37

在Linux上查看和配置密码时效

使用正确的设置,可以强制 Linux 用户定期更改密码。以下是查看密码时效以及如何更改其中设置的方法。

可以将 Linux 系统上的用户密码配置为永久或设置过期时间,以让人们必须定期重置它们。出于安全原因,通常认为定期更改密码是一种好习惯,但默认并未配置。

要查看和修改密码时效,你需要熟悉几个重要的命令:chage 命令及其 -l 选项,以及 passwd 命令及其 -S 选项。本文会介绍这些命令,还有其他一些 chage 命令选项来配置密码时效。

查看密码时效设置

确定某个特定帐户是否已设置密码时效的方法是使用如下 chage 命令。请注意,除了你自己的帐户以外,其他任何帐户都需要 root 权限。请注意下面的密码到期日期。

  1. $ sudo chage -l dory
  2. Last password change : Mar 15, 2020
  3. Password expires : Jun 13, 2020 <==
  4. Password inactive : never
  5. Account expires : never
  6. Minimum number of days between password change : 10
  7. Maximum number of days between password change : 90
  8. Number of days of warning before password expires : 14

如果未应用密码时效,那么帐户信息将如下所示:

  1. $ sudo chage -l nemo
  2. Last password change : Jan 14, 2019
  3. Password expires : never <==
  4. Password inactive : never
  5. Account expires : Mar 26, 2706989
  6. Minimum number of days between password change : 0
  7. Maximum number of days between password change : 99999
  8. Number of days of warning before password expires : 7

你也可以使用 passwd -S 命令查看某些信息,但是你需要知道输出中的每个字段代表什么:

  1. dory$ passwd -S
  2. dory P 03/15/2020 10 90 14 -1

这里的七个字段代表:

  • 1 – 用户名
  • 2 - 帐户状态(L = 锁定,NP = 无密码,P = 可用密码)
  • 3 – 上次密码更改的日期
  • 4 – 可更改最低时效(如果没有这么多天,则不能更改密码)
  • 5 – 最长时效(这些天后,密码必须更改)
  • 6 – 密码过期前提前警告的天数
  • 7 – 密码过期后锁定之前的天数(设为无效)

需要注意的一件事是,chage 命令不会显示帐户是否被锁定;它仅显示密码时效设置。另一方面,passwd -S 命令将告诉你密码被锁定的时间。在此例中,请注意帐户状态为 L

  1. $ sudo passwd -S dorothy
  2. dorothy L 07/09/2019 0 99999 7 10

通过将 /etc/shadow 文件中通常包含密码的“哈希”字段变为 !,从而达成锁定的效果。

  1. $ sudo grep dorothy /etc/shadow
  2. dorothy:!:18086:0:99999:7:10:: <==

帐户被锁定的事实在 chage 输出中并不明显:

  1. $ sudo chage -l dorothy
  2. Last password change : Jul 09, 2019
  3. Password expires : never
  4. Password inactive : never
  5. Account expires : never
  6. Minimum number of days between password change : 0
  7. Maximum number of days between password change : 99999
  8. Number of days of warning before password expires : 7

密码时效的一些选项

最常用的设置是最短和最长的天数。它们经常结合使用。例如,你可以配置一个密码,使其最长不能使用超过 90 天(最大),然后添加一个有效期为一周或 10 天(最小)的密码。这样可以确保用户不会在需要更改密码后马上改回以前的密码。

  1. $ sudo chage -M 90 -m 10 shark
  2. $ sudo chage -l shark
  3. Last password change : Mar 16, 2020
  4. Password expires : Jun 14, 2020
  5. Password inactive : never
  6. Account expires : never
  7. Minimum number of days between password change : 10 <==
  8. Maximum number of days between password change : 90 <==
  9. Number of days of warning before password expires : 7

你还可以使用 -E 选项为帐户设置特定的到期日期。

  1. $ sudo chage -E 2020-11-11 tadpole
  2. $ sudo chage -l tadpole
  3. Last password change : Oct 15, 2019
  4. Password expires : never
  5. Password inactive : never
  6. Account expires : Nov 11, 2020 <==
  7. Minimum number of days between password change : 0
  8. Maximum number of days between password change : 99999
  9. Number of days of warning before password expires : 7

密码时效可能是一个重要的选择,只要它不鼓励用户使用过于简单的密码或以不安全的方式写下来即可。

【编辑推荐】

  1. 如何在Ubuntu和其他Linux上安装Netbeans
  2. 使用Linux命令行与其他用户进行通信
  3. 6个用于Arch Linux的AUR助手
  4. Linux下如何优雅地修正命令?
  5. 在Linux系统中手动滚动日志
【责任编辑:庞桂玉 TEL:(010)68476606】

点赞 0
分享:
大家都在看
猜你喜欢
24H热文
一周话题
本月获赞

订阅专栏+更多

 敏捷无敌之 Gitlab CI 持续集成

敏捷无敌之 Gitlab CI 持续集成

打破运维与研发壁垒
共5章 | KaliArch

109人订阅学习

秒杀高并发白话实战

秒杀高并发白话实战

主流高并发架构
共15章 | 51CTO崔皓

64人订阅学习

网络排障一点通

网络排障一点通

网络排障及优化调整案例
共20章 | 捷哥CCIE

482人订阅学习

订阅51CTO邮刊

点击这里查看样刊

订阅51CTO邮刊

51CTO服务号

51CTO官微