`
ydbc
  • 浏览: 719670 次
  • 性别: Icon_minigender_1
  • 来自: 大连
文章分类
社区版块
存档分类
最新评论

解析/etc/login.defs 配置文件

 
阅读更多

login.defs是设置用户帐号限制的文件,在这里我们可配置密码的最大过期天数,密码的最大长度约束等内容。该文件里的配置对root用户 无效。如果/etc/shadow文件里有相同的选项,则以/etc/shadow里的设置为准,也就是说/etc/shadow的配置优先级高于 /etc/login.defs

#*REQUIRED*
#Directorywheremailboxesreside,_or_nameoffile,relativetothe
#homedirectory.Ifyou_do_defineboth,MAIL_DIRtakesprecedence.
#QMAIL_DIRisforQmail
#
#QMAIL_DIRMaildir
MAIL_DIR/var/spool/mail注:创建用户时,要在目录/var/spool/mail中创建一个用户mail文件;
#MAIL_FILE.mail
#Passwordagingcontrols:
#
#PASS_MAX_DAYSMaximumnumberofdaysapasswordmaybeused.
#PASS_MIN_DAYSMinimumnumberofdaysallowedbetweenpasswordchanges.
#PASS_MIN_LENMinimumacceptablepasswordlength.
#PASS_WARN_AGENumberofdayswarninggivenbeforeapasswordexpires.
#
PASS_MAX_DAYS99999注:用户的密码不过期最多的天数;
PASS_MIN_DAYS0注:密码修改之间最小的天数;
PASS_MIN_LEN5注:密码最小长度;
PASS_WARN_AGE7注:
#
#Min/maxvaluesforautomaticuidselectioninuseradd
#
UID_MIN500注:最小UID为500,也就是说添加用户时,UID是从500开始的;
UID_MAX60000注:最大UID为60000;
#
#Min/maxvaluesforautomaticgidselectioningroupadd
#
GID_MIN500注:GID是从500开始;
GID_MAX60000
#
#Ifdefined,thiscommandisrunwhenremovingauser.
#Itshouldremoveanyat/cron/printjobsetc.ownedby
#theusertoberemoved(passedasthefirstargument).
#
#USERDEL_CMD/usr/sbin/userdel_local
#
#Ifuseraddshouldcreatehomedirectoriesforusersbydefault
#OnRHsystems,wedo.ThisoptionisORedwiththe-mflagon
#useraddcommandline.
#
CREATE_HOMEyes注:是否创用户家目录,要求创建;

分享到:
评论

相关推荐

    2-login.defs

    2-login.defs

    linux安全设置

    sed -i '/^PASS_MAX_DAYS[:space:]*[:digit:]*/c\PASS_MAX_DAYS\t90' /etc/login.defs sed -i '/^PASS_MIN_DAYS[:space:]*[:digit:]*/c\PASS_MIN_DAYS\t0' /etc/login.defs sed -i '/^PASS_MIN_LEN[:space:]*[:digit...

    linux新手安全配置

    1、 密码策略 /etc/login.defs 2、 Grub /etc/grub.conf 3、 登录注销 /etc/profile 4、 历史命令 /etc/profile 5、 启动审核 service auditd restart 6、 限制root的SSH登录 /etc/ssh/sshd_config 7、 更改SSH端口 ...

    Linux文件权限详解

    Linux文件权限详解 文件和目录权限概述 一般权限 特殊权限

    Linux禁止普通用户su至root的解决方法

    为禁止普通用户su至root,需要分别修改/etc/pam.d/su和/etc/login.defs两个配置文件。 二、详细配置 (1)去除/etc/pam.d/su文件中如下行的注释: #auth required pam_wheel.so use_uid (2)在/etc/login.defs文件中...

    dp18_ap6330整理完工20170209_1129.7z

    frameworks/native/data/etc/android.hardware.camera.front.xml:system/etc/permissions/android.hardware.camera.front.xml \ frameworks/native/data/etc/android.hardware.bluetooth.xml:system/etc/...

    等保测评linux主机整改

    1)/etc/login.defs,参考以下设置: PASS_MAX_DAYS 90; PASS_MIN_DAYS 1; PASS_WARN_AGE 28;密码失效28天通知用户 PASS_MIN_LEN 8; 修改命令 sed -i.bak -r ‘/^PASS_MAX_DAYS/s/99999/90/’ /etc/login.defs ...

    等级保护2.0三级-Linux测评指导书V1.0.pdf

    2) 使用命令 more 查看/etc/login. defs 文件,查看是否设置密码长度和定 期更换要求,使用命令 more查看/etc/pam.d/system-auth 文件。查看密码长 度和复杂度要求,记录 PASS MAX_DAYS 、PASS MIN_DAYS 、PASS MIN_...

    TA_Lib-0.4.21 for python3.10 重新编译版本.rar

    PIP安装TA_Lib报talib/_ta_lib.c:526:28: fatal error: ta-lib/ta_defs.h: 没有那个文件或目录解决办法,只在WIN10测试过,python版本3.10

    linux目录架构

    /etc/group 设定用户的组名与相关信息 /etc/passwd 帐号信息 /etc/shadow 密码信息 /etc/sudoers 可以sudo命令的配置文件 /etc/securetty 设定哪些终端可以让root登录 /etc/login.defs ...

    操作系统安全:密码复杂度设置.pptx

    (1)修改/etc/login.defs文件 PASS_MAX_DAYS 90 #密码最长过期天数 PASS_MIN_DAYS 80 #密码最小过期天数 PASS_MIN_LEN 10 #密码最小长度 PASS_WARN_AGE 7 #密码过期警告天数 密码复杂度设置 2)修改/etc/pam.d/...

    groupadd命令 新建工作组

    覆盖配置文件“/ect/login.defs” -o 允许添加组ID号不唯一的工作组 参考实例 使用-g参数新建linuxcool工作组名,1005是工作组id: [root@linuxcool ~]# groupadd -g 1005 linuxcool 使用-r创建系统工作组: ...

    android_vendor_qcom_opensource_commonsys_system_bt

    氟化物蓝牙堆栈在AOSP上构建和运行只需构建AOSP-默认情况下存在氟化物。在Linux上构建和运行Ubuntu的说明,已在使用Clang 3.5.0的14.04和使用Clang 3.8.0的16.10上进行了测试资料下载mkdir ~ /fluoridecd ~ /...

    Linux虚拟机的安全加固-bruce1

    Linux虚拟机的安全加固建议修改用户的密码口令策略:[root@centos-73-1 chpaadmin]# cat /etc/login.defs |gr

    linux扫描弱口令上线发包的教程

    而锁定/etc下的passwd和shadow文件可以避免非法用户建立用户(chattr +i) 2)密码方面,设置密码有效期可以做到提醒用户定期更改密码,避免长期使用同一密码导致密码被破解的情况(vim /etc/login.defs和chage -M)...

    avr studio 4.0中sfr_defs.h文件

    iom128.h中缺少sfr_defs.h文件,将其拷贝到avr/include文件下,然后在iom128.h中添加#include <sfr_defs.h>

    基于 Playwright + Pytest + Allure 的WebUI测试框架

    封装基础页面组件、log日志 基于pytest-bdd生成测试用例,重构自动生成用例方法 ...pytest-bdd generate tests/features/shop/shop.feature > tests\step_defs\test_shop.py 执行test_cases下的用例 python run.py

    linux vsftp 配置指南

    linux ftp 配置大全,详细到每一个参数的说明.

    TA_Lib-0.4.17-cp27-cp27m-win_amd64.whl

    python金融数据分析必备talib工具

    C8051F单片机头文件.rar

    c8051F000_defs.h c8051F020.h C8051F020_defs.h c8051F040.h c8051F040_defs.h c8051F060.h C8051F060_defs.H c8051F120.h C8051F120_defs.h c8051F200.h c8051F200_defs.h c8051F300.h C8051F300_...

Global site tag (gtag.js) - Google Analytics