配置密码复杂度策略
cat /etc/security/pwquality.confminlen = 8 #最小位数#difok = 5 #新密码与旧密码至少有5个字符不相同ucredit = -1 #定义用户密码中必须包含多少个大写字母dcredit = -1 #定义用户密码中必须包含多少个数字ocredit = -1 #定义用户密码中必须包含多少个特殊字
配置失败次数,锁定策略
在/etc/pam.d/system-auth,/etc/pam.d/password-auth 两个文件最上头添加auth required pam_faillock.so preauth silent audit deny=3 even_deny_root unlock_time=600auth sufficient pam_unix.so nullok try_first_passauth [default=die] pam_faillock.so authfail audit deny=3 even_deny_root unlock_time=600auth sufficient pam_faillock.so authsucc audit deny=3 even_deny_root unlock_time=600faillock ##命令查看失败次数cat /var/run/faillock/root ##该文件记录了登录失败的IPfaillock --user root --reset ##解锁
https://www.jianshu.com/p/30b3f71e7f56