在CentOS 7上實現密碼復雜度策略設置,主要是使用PAM pwquality模塊完成
1、備份原有配置文件
cp /etc/pam.d/system-auth /etc/pam.d/system-auth.bak
2、設置復雜度策略
vim /etc/pam.d/system-auth
找到包含pam_pwquality.so模塊的行,將原有行注釋並修改為如下的新配置,密碼長度最少12位,至少包含一個大寫字母,一個小寫字母,一個數字,一個特殊符號。
password requisite pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type= minlen=12 lcredit=-1 ucredit=-1 dcredit=-1 ocredit=-1 enforce_for_root
minlen=12 密碼最小長度為8個字符。
lcredit=-1 密碼應包含的小寫字母的至少一個
ucredit=-1 密碼應包含的大寫字母至少一個
dcredit=-1 將密碼包含的數字至少為一個
ocredit=-1 設置其他符號的最小數量,例如@,#、! $%等,至少要有一個
enforce_for_root 確保即使是root用戶設置密碼,也應強制執行復雜性策略。