2016-08-05 64 views
0

私はHAVA Linuxのpasswdのポリシーについてごみを知って、私は新しいユーザーLinux、私はユーザー名、passwdポリシーを設定する方法を含むユーザーpasswdを設定したいですか?

useradd testuser 

を確立していると私はそれだ入力abtestuserab abtestuserab I入力

passwd testuser 

としてtestuserというのpasswdを設定したいです失敗しました、端末は報告しました

BAD PASSWORD: The password contains the user name in some form 

したがって、h passwdを有効にするためにow。 /etc/pam.d/system-authのは、私にとっては作品に続き、この

auth  required  pam_tally2.so onerr=fail deny=10 unlock_time=600 root_unlock_time=600 audit 
auth  required  pam_env.so 
auth  sufficient pam_unix.so nullok try_first_pass 
auth  requisite  pam_succeed_if.so uid >= 1000 quiet_success 
auth  required  pam_deny.so 

account  required  pam_unix.so 
account  sufficient pam_localuser.so 
account  sufficient pam_succeed_if.so uid < 1000 quiet 
account  required  pam_permit.so 

password requisite  pam_pwquality.so minlen=9 try_first_pass local_users_only retry=3 authtok_type= enforce_for_root ocredit=0 lcredit=-1 ucredit=-1 dcredit=-1 [badw 
ords=first2012++] 
password required  pam_pwhistory.so remember=10 use_authtok enforce_for_root 
password sufficient pam_unix.so sha512 shadow nullok try_first_pass use_authtok 
password required  pam_deny.so 

session  optional  pam_keyinit.so revoke 
session  required  pam_limits.so 
-session  optional  pam_systemd.so 
session  [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid 
session  required  pam_unix.so 
+0

私はあなたの火を盗もうとはしませんが、そのような設定の理由があります。 –

+0

私たちのサーバ用の共通のパスワードが必要です。他のサーバは同じpasswdです。しかし、この設定ではCentOS7に何らかの問題があります。 – elsonwx

答えて

2

のようなものです:

/tmp ❯❯❯ sudo su 
[sudo] password for wani: 
/tmp # ❯❯❯ useradd testuser 
/tmp # ❯❯❯ echo -e "abtestuserab\nabtestuserab" | passwd testuser 
Changing password for user testuser. 
New password: BAD PASSWORD: The password contains the user name in some form 
Retype new password: passwd: all authentication tokens updated successfully. 
/tmp # ❯❯❯ 

私はrootユーザーだ場合、BAD PASSWORDテキストは単なる警告です。

+0

私はこの方法で試しましたが、 '新しいパスワード:パスワードの変更が中止されました。 passwd:サービスの最大再試行回数を使い果たしました。有効なポリシーを変更する必要があります。 – elsonwx

+0

@elsonwxユーザーを削除してもう一度お試しください。 –

+0

私はpam_pwquality.soの後のルールにコメントしました。 – elsonwx

関連する問題