2016-08-05 14 views
0

Я хава знаю помет о Linux PASSWD политики, я создать нового пользователяLinux, я хочу установить пароль пользователя passwd, который содержит имя пользователя, как установить политику passwd?

useradd testuser 

И я хочу, чтобы установить ПАРОЛЬ в TestUser как abtestuserab I вход

passwd testuser 

на вход abtestuserab Это отказал, терминал сообщил

BAD PASSWORD: The password contains the user name in some form 

Итак, h чтобы сделать пароль действительным. /etc/pam.d/system-auth, как это

auth  required  pam_tally2.so onerr=fail deny=10 unlock_time=600 root_unlock_time=600 audit 
auth  required  pam_env.so 
auth  sufficient pam_unix.so nullok try_first_pass 
auth  requisite  pam_succeed_if.so uid >= 1000 quiet_success 
auth  required  pam_deny.so 

account  required  pam_unix.so 
account  sufficient pam_localuser.so 
account  sufficient pam_succeed_if.so uid < 1000 quiet 
account  required  pam_permit.so 

password requisite  pam_pwquality.so minlen=9 try_first_pass local_users_only retry=3 authtok_type= enforce_for_root ocredit=0 lcredit=-1 ucredit=-1 dcredit=-1 [badw 
ords=first2012++] 
password required  pam_pwhistory.so remember=10 use_authtok enforce_for_root 
password sufficient pam_unix.so sha512 shadow nullok try_first_pass use_authtok 
password required  pam_deny.so 

session  optional  pam_keyinit.so revoke 
session  required  pam_limits.so 
-session  optional  pam_systemd.so 
session  [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid 
session  required  pam_unix.so 
+0

Я не хочу украсть твой огонь, но есть причина, по которой он настроен ...: | –

+0

Нам нужен общий passwd для наших серверов. Другой сервер такой же passwd. Но этот параметр имеет некоторые проблемы в CentOS7 – elsonwx

ответ

2

следующие работы для меня:

/tmp ❯❯❯ sudo su 
[sudo] password for wani: 
/tmp # ❯❯❯ useradd testuser 
/tmp # ❯❯❯ echo -e "abtestuserab\nabtestuserab" | passwd testuser 
Changing password for user testuser. 
New password: BAD PASSWORD: The password contains the user name in some form 
Retype new password: passwd: all authentication tokens updated successfully. 
/tmp # ❯❯❯ 

Если я root пользователь, то BAD PASSWORD текст просто предупреждение.

+0

Я пробовал этот путь, но он сообщил «Новый пароль: смена пароля отменена». passwd: исчерпали максимальное количество попыток для обслуживания', может быть, должна быть изменена действительная политика passwd – elsonwx

+0

@elsonwx Удалить пользователя и повторить попытку? –

+0

Я прокомментировал правило после pam_pwquality.so, он работает ха-ха – elsonwx

 Смежные вопросы

  • Нет связанных вопросов^_^