Chinaunix首页 | 论坛 | 博客
  • 博客访问: 498267
  • 博文数量: 143
  • 博客积分: 4072
  • 博客等级: 上校
  • 技术积分: 1442
  • 用 户 组: 普通用户
  • 注册时间: 2007-02-20 19:27
文章分类

全部博文(143)

文章存档

2014年(2)

2011年(4)

2010年(1)

2009年(9)

2008年(34)

2007年(93)

我的朋友

分类: LINUX

2007-08-13 20:28:43

摘自 http://www.puschitz.com/SecuringLinux.shtml

1、应用:要求口令不得与前几次相同。并且满足包括字符数字
修改/etc/pam.d/system-auth

将其中内容替换成下面
auth required /lib/security/$ISA/pam_env.so
auth sufficient /lib/security/$ISA/pam_unix.so likeauth nullok
auth required /lib/security/$ISA/pam_deny.so
account required /lib/security/$ISA/pam_unix.so
account sufficient /lib/security/$ISA/pam_succeed_if.so uid < 100 quiet
account required /lib/security/$ISA/pam_permit.so
password requisite /lib/security/$ISA/pam_cracklib.so retry=3 minlen=8 lcredit=-1 ucredit=-1 dcredit=-1 ocredit=-1 difok=3
password sufficient /lib/security/$ISA/pam_unix.so nullok use_authtok md5 shadow remember=5
password required /lib/security/$ISA/pam_deny.so
session required /lib/security/$ISA/pam_limits.so
session required /lib/security/$ISA/pam_unix.so

password域说明:

retry=3三次错误尝试
minlen=8口令最小长度
lcredit=-1 小写字符最少1位
ucredit=-1 大写字符最少1位
dcredit=-1 数字最少1位
ocredit=-1 其它字符最少1位
difok=3    新旧口令至少差三位
remember=5 记住前面 5次的口令(新口令不能与前五次相同)

其它应用可以参考顶上的连接
                


阅读(1340) | 评论(0) | 转发(0) |
0

上一篇:NFS持载中断

下一篇:日记 [2007年08月21日]

给主人留下些什么吧!~~