Diễn đàn » Diễn đàn con » Thiết lập chính sách mật khẩu an toàn trong Linux
Email
 Đăng ký Quên mật khẩu
Mật khẩu
Nhớ mật khẩu
Người gửi Nội dung

Gửi lúc:

Mặc định, Linux không an toàn và bạn cần phải tiến hành cấu hình để đảm bảo các yếu tố an ninh trước những kẻ xấu. Nếu người dùng đặt mật khẩu yếu cho tài khoản của họ, tin tặc sẽ dễ dàng tấn công và xâm phạm tài khoản.

Khi tạo một người dùng cục bộ trên Linux, bạn có thể cung cấp cho nó bất kỳ mật khẩu nào và nó sẽ chấp nhận – ngay cả những mật khẩu yếu dạng như “12345” hoặc “mat khau”. Cài đặt mặc định này tiềm ẩn nhiều nguy cơ gây rủi ro bảo mật cho hệ thống của bạn.

Trong bài viết này, chúng tôi sẽ chỉ cho bạn cách bạn có thể thực thi việc sử dụng mật khẩu người dùng mạnh trong Linux. Điều này sẽ hoạt động cho cả việc tạo người dùng mới và để đặt lại mật khẩu.

Thực thi chính sách mật khẩu an toàn trên Debian / Ubuntu

Buộc người dùng phải thay đổi mật khẩu 30 ngày một lần.

$ sudo /etc/login.defs
...
PASS_MAX_DAYS   30

Chúng tôi sẽ sử dụng Pam mô-đun pwquality/pam_pwquality để đặt các yêu cầu cho mật khẩu của hệ thống.

Cài đặt gói libpam-pwquality trên hệ thống Ubuntu/Debian.

sudo apt-get -y install libpam-pwquality cracklib-runtime

Sau khi cài đặt gói, bạn sẽ cần chỉnh sửa tệp /etc/pam.d/common-password để đặt yêu cầu mật khẩu.

sudo vim /etc/pam.d/common-password

Đổi dòng 25 từ:

password   requisite   pam_pwquality.so retry=3

thành

password    requisite      pam_pwquality.so retry=3 minlen=8 maxrepeat=3 ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1 difok=3 gecoscheck=1 reject_username enforce_for_root

Giải thích các tùy chọn:

  • retry=3: Nhắc người dùng nhập sai 3 lần trước khi báo lỗi.
  • minlen=8 : Độ dài mật khẩu không được nhỏ hơn tham số này
  • maxrepeat=3: Cho phép tối đa 3 ký tự lặp lại
  • ucredit=-1 : Yêu cầu phải có ít nhất một ký tự viết hoa
  • lcredit=-1 : Phải có ít nhất một ký tự viết thường.
  • dcredit=-1 : phải có ít nhất một chữ số
  • difok=3 : Số ký tự tối thiểu trong mật khẩu mới phải khác trong mật khẩu cũ.
  • gecoscheck=1: Kiểm tra xem mật khẩu có khớp với bất kỳ từ nào trong chuỗi GECOS của người dùng hay không (Thông tin người dùng như tên, vị trí, v.v.) default = 0 (tắt)
  • reject_username: Từ chối mật khẩu chứa tên người dùng
  • enforce_for_root: Thực thi chính sách mật khẩu cho người dùng root

Thay đổi cài đặt để phù hợp với chính sách mật khẩu mong muốn của bạn, sau đó khởi động lại hệ thống của bạn.

sudo reboot

Sau đó, bạn có thể thêm tài khoản người dùng thử nghiệm để xác nhận rằng chính sách Mật khẩu của bạn đang hoạt động.

sudo useradd  test

Thử đặt một mật khẩu yếu.

 

Nguồn : Thiết lập chính sách mật khẩu an toàn trong Linux

Trích dẫn

Vui lòng đăng nhập để gửi phản hồi

Giới thiệu về nhà cái KUBET nguyễn kim anh gửi lúc 12-03-2022 13:17:40

Cách cá độ bóng đá hiệu quả và luôn thắng dành cho tân thủ nguyễn kim anh gửi lúc 07-03-2022 09:36:06

1 số kinh nghiệm chơi cá độ bóng đá online không thua nguyễn kim anh gửi lúc 26-02-2022 15:37:58

Những kinh nghiệm cá độ bóng đá tỷ lệ thắng cược cao nguyễn kim anh gửi lúc 18-02-2022 16:52:29

Bóng đá ảo có dàn xếp hay ko gửi lúc 12-02-2022 08:57:05

Thầu bóng đá là gì và những thông tin liên quan nguyễn kim anh gửi lúc 10-02-2022 12:10:27

Giảm cân và giảm mỡ Đừng sai lầm khi nghĩ rằng bạn đang giảm cân. gửi lúc 21-01-2022 13:59:02

Đó là quyết định hoàn toàn đúng đắn gửi lúc 16-01-2022 23:47:47

Tổng hợp 4 phần mềm cá độ bóng đá chuyên nghiệp không thể không có nguyễn kim anh gửi lúc 14-01-2022 15:39:40

Vì sao Nhà cái phải thay đổi tỷ lệ kèo? nguyễn kim anh gửi lúc 07-01-2022 10:31:58

Đại lý nhà cái là những ai? Và đại lý nhà cái làm gì? nguyễn kim anh gửi lúc 30-12-2021 09:17:22

cách dưỡng ẩm khiến cho da săn chắc trong mùa đông gửi lúc 28-12-2021 14:33:10

Biết 3 điều này, bạn sẽ tránh được rủi ro lúc làm cho đẹp gửi lúc 27-12-2021 10:10:36

cách dưỡng ẩm khiến cho da săn chắc trong mùa đông gửi lúc 23-12-2021 14:59:37

Nhà cái bóng đá là gì? Những điều cần biết về nhà cái bóng đá nguyễn kim anh gửi lúc 23-12-2021 14:16:02

10 Mặt nạ trị mụn bằng nguyên liệu đột nhiên chị em cần biết gửi lúc 22-12-2021 09:37:21

Hệ Thống TMV Ngọc Dung - Uy Tín vững bền cộng thời kì gửi lúc 20-12-2021 10:54:41

Tìm hiểu về kèo cái là gì? Kinh nghiệm chơi kèo cái chắc thắng nguyễn kim anh gửi lúc 17-12-2021 13:11:58

Thẩm Mỹ Viện Ngọc Dung công bố thứ tự Dịch Tễ Phòng Dịch Covid-19 gửi lúc 14-12-2021 14:50:13

Alan Wake 2 sẽ là ‘trò chơi đẹp nhất từ trước đến nay’ gửi lúc 12-12-2021 23:19:35

1234456