So ändern Sie das Passwort und legen die Richtlinie zur Passwortkomplexität in Ubuntu fest

So ändern Sie das Passwort und legen die Richtlinie zur Passwortkomplexität in Ubuntu fest

1. Passwort ändern

1. Ändern Sie das Passwort normaler Benutzer

passwd

Geben Sie zur Bestätigung das aktuelle Passwort ein und geben Sie anschließend zur Änderung das neue Passwort ein.

Bildbeschreibung hier einfügen

2. Ändern Sie das Root-Benutzerkennwort

sudo passwd root 

Bildbeschreibung hier einfügen

Standardmäßig ist dem Root-Benutzer die Anmeldung untersagt. Wenn Sie diese Einschränkung aufheben möchten, ändern Sie einfach die Konfiguration

sudo vim /etc/ssh/sshd_config

Kommentieren Sie die Standardkonfiguration aus und fügen Sie eine neue Konfigurationszeile hinzu. Die Standardkonfiguration erlaubt die Anmeldung als Root, verbietet jedoch die Anmeldung als Root mit einem Passwort.

PermitRootLogin prohibit-password → PermitRootLogin ja 

Bildbeschreibung hier einfügen

sudo service ssh neu starten

2. Strategie zur Passwortkomplexität

Beachten! ! ! Bevor Sie die Komplexitätsrichtlinie festlegen, sollten Sie zunächst das Kennwort des aktuellen Systembenutzers in ein Kennwort ändern, das der Komplexitätsrichtlinie entspricht. Wenn es nicht konform ist, besteht das Risiko, dass sich der Benutzer nach dem Festlegen der Komplexitätsrichtlinie nicht anmelden kann. Eine angemessene Planung im Voraus ist erforderlich.

1. Installieren Sie das Cracklib-Modul

Installieren Sie das Cracklib-Modul von PAM, das zusätzliche Funktionen zur Kennwortprüfung bietet

sudo apt-get installiere libpam-cracklib

2. Verwandte Richtlinieneinstellungen (1) Verbieten Sie die Verwendung alter Passwörter

sudo vim /etc/pam.d/gemeinsames-passwort

Suchen Sie die folgende Konfiguration und fügen Sie am Ende remember=5 hinzu, was bedeutet, dass die letzten fünf Passwörter nicht verwendet werden können. Die verwendeten Passwörter werden in /etc/security/opasswd gespeichert.

Bildbeschreibung hier einfügen
Bildbeschreibung hier einfügen

(2) Legen Sie die Mindestlänge des Passworts fest

sudo vim /etc/pam.d/gemeinsames-passwort

Suchen Sie die folgende Konfiguration und ändern Sie den Standardwert minlen=8 in minlen=10 , was bedeutet, dass die Mindestlänge des Passworts 10 betragen muss

Bildbeschreibung hier einfügen
Bildbeschreibung hier einfügen

(3) Legen Sie die Passwortkomplexität fest

sudo vim /etc/pam.d/gemeinsames-passwort

Suchen Sie die folgende Konfiguration und fügen Sie am Ende ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1 hinzu. Das bedeutet, dass das Passwort mindestens einen Großbuchstaben (ucredit), einen Kleinbuchstaben (lcredit), eine Zahl (dcredit) und ein Satzzeichen (ocredit) enthalten muss. Sie können es nach Bedarf ändern.

Bildbeschreibung hier einfügen

(4) Ablaufdatum für das Passwort festlegen

sudo vim /etc/login.defs

Suchen Sie nach der folgenden Konfiguration. Der Standardwert beträgt 9999 Tage, was keiner Begrenzung entspricht. Der Benutzer wird 7 Tage vor dem Ablaufdatum aufgefordert, das Kennwort zu ändern. Sie können es nach Bedarf ändern.

Bildbeschreibung hier einfügen

PASS_MAX_TAGE 180 PASS_MIN_TAGE 0 PASS_WARN_AGE 14

Zusammenfassen

Dies ist das Ende dieses Artikels über die Richtlinieneinstellungen für die Änderung von Ubuntu-Passwörtern und die Kennwortkomplexität. Weitere relevante Inhalte zur Änderung von Ubuntu-Passwörtern finden Sie in den vorherigen Artikeln von 123WORDPRESS.COM oder in den folgenden verwandten Artikeln. Ich hoffe, dass jeder 123WORDPRESS.COM in Zukunft unterstützen wird!

Das könnte Sie auch interessieren:
  • Lösung für das Startfehlerproblem von AndroidStudio4.1 unter Ubuntu
  • Lösung für das Fehlerproblem bei der Remote-Verbindung von Vscode zu Ubuntu
  • Detailliertes Tutorial zur Verwendung von VS Code und zur Installation von C/C++-Plugins in Ubuntu
  • Ubuntu öffnet Port 22
  • So installieren und konfigurieren Sie GitLab unter Ubuntu 20.04
  • So installieren Sie vncserver in Ubuntu 20.04
  • Ubuntu20.04 VNC-Installation und Konfigurationsimplementierung
  • Ubuntu-Konfiguration Pytorch on Graph (PoG) Umgebungsprozessdiagramm

<<:  MySQL GROUP_CONCAT-Einschränkungslösung

>>:  Detaillierte Erklärung zur Verwendung der Vue-Komponente zur Kennzeichensuche

Artikel empfehlen

Anwendungsverschachtelung von HTML-ul-ungeordneten Tabellen

Anwendungsschachtelung ungeordneter Listen Code ko...

MySQL 5.7-Bereitstellung und Remotezugriffskonfiguration unter Linux

Vorwort: Vor Kurzem werde ich mit meinen Partnern...

Docker-Installations-Tutorial zu RocketMQ (am ausführlichsten)

RocketMQ ist eine verteilte, warteschlangenbasier...

Analysieren des MySQL-Binärprotokolls

Inhaltsverzeichnis 1. Einführung in Binlog 2. Bin...

Beispielcode zur Implementierung eines 3D-Zauberwürfels mit CSS

Lassen Sie uns heute einen einfachen 3D-Zauberwür...

Zusammenfassung der Vue3-Slot-Nutzung

Inhaltsverzeichnis 1. Einführung in den V-Slot 2....

MySQL 5.7.17 Installations- und Konfigurations-Tutorial unter CentOS6.9

CentOS6.9 installiert Mysql5.7 zu Ihrer Informati...

So aktivieren Sie die JMX-Überwachung über Tomcat

Erstellen Sie eine Simulationsumgebung: Betriebss...

MySQL Server 8.0.13.0 Installations-Tutorial mit Bildern und Text

Installieren Sie 8.0.13 basierend auf MySQL 6.1.3...

Tutorial zur Docker-Installation in einer Linux-Umgebung

1. Installationsumgebung Docker unterstützt die f...

Docker führt Vorgänge mit dem angegebenen Speicher aus

wie folgt: -m, --memory Speicherlimit, das Format...