用户更改密码后关闭密码过期(Linux)
我的一个电子邮件服务器使用unix系统帐户进行??用户登录.
因为我没有设置任何复杂的密码策略(我们的用户,包括管理人员,不喜欢复杂的密码),其中一个帐户,有一个字典6字母密码,被黑客攻击,并发送了几千个垃圾邮件.所以,自然地,我们的IP最终达到了3个RBL. 在与管理层讨论后,我们决定是时候提高密码复杂性要求了. (最少8个字符,大写,小写,数字等) 现在,这是问题所在.如何确保所有用户真正更改密码而无需检查日志,chage命令输出等? 所以我开始做测试,看看这是否是一个可行的解决方案,我遇到了一个我应该预见到的问题: 在用户更改密码后,是否有某种方法可以关闭密码过期? (用户可以使用基于chpasswd命令的脚本通过webmail界面更改密码). 解决方法
我会尝试结合使用chage -M和-d选项.
-M
-d
因此,根据这些选项,确定密码过期的频率.显然,您不希望它们每10天到期,因此-M选项应设置为更高的值. 要让用户在接下来的10天内更改密码,请将-d(LAST_DAY)选项设置为该值,以便LAST_DAY MAX_DAYS == TODAY 10 DAYS. 这个技巧将允许您更快地使密码到期日期接近.更改密码后,将根据-M选项指定的值设置下一个到期日期. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- linux – 通过命令行找出符号链接目标
- linux – 集中式日志服务器的推荐软件?
- 【转贴】Debian 10 "buster" 正式发布
- virtualbox centos安装增强工具和问题详解
- sleep命令_Linux sleep命令:让程序暂停或休眠一段时间
- linux – 如何防止rsync(使用ssh作为远程shell)面对密码提示
- /etc/auto.master - automounter的主映射文件
- Composer致命错误:Fxp声明…必须与第334行的AbstractAsset
- 解构领域驱动设计(三):领域驱动设计
- 如何使用linux命令获取非常大的csv文件的第二列?