728x90
반응형
SMALL

 

 

 

/etc/login.defs 들어가면

PASS_MAX_DAYS   365 ( 최소 1년에 한번씩 비밀번호 바꾸도록 설정)
PASS_MIN_DAYS   2 ( 한번 비밀번호 변경하면 적어도 3일간은 변경하지 못하도록 설정)
PASS_MIN_LEN    5 ( 비밀번호 최서 길이는 5자)
PASS_WARN_AGE   7 ( 비밀번호 만료를 알리는 기간을 7일로 설정)

 

 


/etc/pam.d/system-auth 들어가면

 

SMALL


password    requisite     pam_cracklib.so try_first_pass retry=3 type= 이부분 뒤에

try_first_pass retry=x ( 비밀번호 접속 시도 x회 이상 틀렸을 시 차단)
ucredix=x ( 대문자 x개 이상 사용) 
lcredit=x ( 소문자 x개 이상 사용)
dcredit=x ( 숫자 x개 이상 사용)
ocredit=x (특수문자 x개 이상 사용)
minlen=x ( 최소 패스워드 길이 설정)

-1 값은 반드시 해당하는 문자를 포함시켜야 함

 

 

 

반응형



ex) password requisite pam_cracklib.so retry=3 type= ucredit=1 lcredit=1 dcredit=1 ocredit=1

password sufficient pam_unix.so sha512 shadow nullok try_first_pass use_authtok 이 부분 뒤에 

remember=x ( x개까지 과거 사용한 비밀번호 기억하여 재사용 금지)

 

 

 

 

 

 

 

728x90
반응형
LIST
  • 네이버 블러그 공유하기
  • 네이버 밴드에 공유하기
  • 페이스북 공유하기
  • 카카오스토리 공유하기