在 Linux 上查看和配置密码时效的方法
使用正确的设置,可以强制Linux用户定期更改密码。以下是查看密码时效以及如何更改其中设置的方法。
可以将Linux系统上的用户密码配置为永久或设置过期时间,以让人们必须定期重置它们。出于安全原因,通常认为定期更改密码是一种好习惯,但默认并未配置。
要查看和修改密码时效,你需要熟悉几个重要的命令:chage命令及其-l选项,以及passwd命令及其-S选项。本文会介绍这些命令,还有其他一些chage命令选项来配置密码时效。
查看密码时效设置
确定某个特定帐户是否已设置密码时效的方法是使用如下chage命令。请注意,除了你自己的帐户以外,其他任何帐户都需要root权限。请注意下面的密码到期日期。
$sudochage-ldory Lastpasswordchange:Mar15,2020 Passwordexpires:Jun13,2020<== Passwordinactive:never Accountexpires:never Minimumnumberofdaysbetweenpasswordchange:10 Maximumnumberofdaysbetweenpasswordchange:90 Numberofdaysofwarningbeforepasswordexpires:14
如果未应用密码时效,那么帐户信息将如下所示:
$sudochage-lnemo Lastpasswordchange:Jan14,2019 Passwordexpires:never<== Passwordinactive:never Accountexpires:Mar26,2706989 Minimumnumberofdaysbetweenpasswordchange:0 Maximumnumberofdaysbetweenpasswordchange:99999 Numberofdaysofwarningbeforepasswordexpires:7
你也可以使用passwd-S命令查看某些信息,但是你需要知道输出中的每个字段代表什么:
dory$passwd-S doryP03/15/2020109014-1
这里的七个字段代表:
- 1–用户名
- 2-帐户状态(L=锁定,NP=无密码,P=可用密码)
- 3–上次密码更改的日期
- 4–可更改最低时效(如果没有这么多天,则不能更改密码)
- 5–最长时效(这些天后,密码必须更改)
- 6–密码过期前提前警告的天数
- 7–密码过期后锁定之前的天数(设为无效)
需要注意的一件事是,chage命令不会显示帐户是否被锁定;它仅显示密码时效设置。另一方面,passwd-S命令将告诉你密码被锁定的时间。在此例中,请注意帐户状态为L:
$sudopasswd-Sdorothy dorothyL07/09/2019099999710
通过将/etc/shadow文件中通常包含密码的“哈希”字段变为!,从而达成锁定的效果。
$sudogrepdorothy/etc/shadow dorothy:!:18086:0:99999:7:10::<==
帐户被锁定的事实在chage输出中并不明显:
$sudochage-ldorothy Lastpasswordchange:Jul09,2019 Passwordexpires:never Passwordinactive:never Accountexpires:never Minimumnumberofdaysbetweenpasswordchange:0 Maximumnumberofdaysbetweenpasswordchange:99999 Numberofdaysofwarningbeforepasswordexpires:7
密码时效的一些选项
最常用的设置是最短和最长的天数。它们经常结合使用。例如,你可以配置一个密码,使其最长不能使用超过90天(最大),然后添加一个有效期为一周或10天(最小)的密码。这样可以确保用户不会在需要更改密码后马上改回以前的密码。
$sudochage-M90-m10shark $sudochage-lshark Lastpasswordchange:Mar16,2020 Passwordexpires:Jun14,2020 Passwordinactive:never Accountexpires:never Minimumnumberofdaysbetweenpasswordchange:10<== Maximumnumberofdaysbetweenpasswordchange:90<== Numberofdaysofwarningbeforepasswordexpires:7
你还可以使用-E选项为帐户设置特定的到期日期。
$sudochage-E2020-11-11tadpole $sudochage-ltadpole Lastpasswordchange:Oct15,2019 Passwordexpires:never Passwordinactive:never Accountexpires:Nov11,2020<== Minimumnumberofdaysbetweenpasswordchange:0 Maximumnumberofdaysbetweenpasswordchange:99999 Numberofdaysofwarningbeforepasswordexpires:7
密码时效可能是一个重要的选择,只要它不鼓励用户使用过于简单的密码或以不安全的方式写下来即可。有关控制密码字符(例如,大小写字母、数字等的组合)的更多信息,请参考这篇关于密码复杂度的文章。
总结
到此这篇关于在Linux上查看和配置密码时效的文章就介绍到这了,更多相关linux查看配置密码时效内容请搜索毛票票以前的文章或继续浏览下面的相关文章希望大家以后多多支持毛票票!