linux設(shè)置用戶密碼永不過(guò)期 如何查看一個(gè)linux用戶的口令保留策略?
如何查看一個(gè)linux用戶的口令保留策略?例如,密碼、帳戶狀態(tài)等要保留多少天可以使用chage-L用戶名例如,查看深圳科技用戶信息:[根@rac1~]#Chage-L sztech上次密碼修改時(shí)間:2
如何查看一個(gè)linux用戶的口令保留策略?
例如,密碼、帳戶狀態(tài)等要保留多少天
可以使用chage-L用戶名
例如,查看深圳科技用戶信息:
[根@rac1~]#Chage-L sztech
上次密碼修改時(shí)間:2015年5月31日
密碼過(guò)期時(shí)間:2015年8月29日
密碼過(guò)期時(shí)間:從不
帳戶過(guò)期時(shí)間:從不
兩次密碼更改之間的最小間隔天數(shù):0
兩次密碼更改之間的最大間隔天數(shù)兩次密碼更改:90
密碼過(guò)期前警告天數(shù):7
當(dāng)然,也可以通過(guò)/etc/shadow文件查看,但不是很友好:
[根@rac1~]#更多/etc/shadow | grep-i sztech
linux下怎樣設(shè)置某個(gè)用戶的密碼永不過(guò)期?
windows對(duì)空密碼用戶有特殊處理,禁止他們遠(yuǎn)程登錄。
Linux的空密碼無(wú)法防止遠(yuǎn)程登錄帶來(lái)的安全風(fēng)險(xiǎn)。而且,即使禁止使用空密碼的用戶遠(yuǎn)程登錄,如果Linux下的某個(gè)用戶或服務(wù)被破壞,也可以使用Su/sudo切換到?jīng)]有密碼的用戶來(lái)進(jìn)一步破壞它。
因此,Linux密碼可以為空,但現(xiàn)在默認(rèn)情況下已禁用?,F(xiàn)在要設(shè)置密碼,大多數(shù)發(fā)行版還需要檢測(cè)它是否是弱密碼。