passwd 设置用户名密码长度16位,但是登录login时,只要前8位正常,后面8位可以不用输入, 就可以登录成功了。
我这边尝试了重新移植busybox(1.24、1.30等版本),新建配置login.defs设置 PASS_MIN_LEN、PASS_MAX_LEN,还是只能识别8位密码
是不是busybox哪里配置 passwd 的长度?有没有这样的案例?请帮忙分析下,谢谢!
yongqing wang:
看看这个分享:blog.csdn.net/…/79264219
yongqing wang:
回复 yongqing wang:
在linux下设置密码复杂度办法:
(1)修改/etc/login.defs文件
PASS_MAX_DAYS90#密码最长过期天数
PASS_MIN_DAYS80#密码最小过期天数
PASS_MIN_LEN10#密码最小长度
PASS_WARN_AGE7#密码过期警告天数(2)修改/etc/pam.d/system-auth文件
找到 password requisite pam_cracklib.so这么一行替换成如下:
passwordrequisite pam_cracklib.so retry=5difok=3 minlen=10 ucredit=-1 lcredit=-3 dcredit=-3 dictpath=/usr/share/cracklib/pw_dict
参数含义:
尝试次数:5最少不同字符:3 最小密码长度:10最少大写字母:1 最少小写字母:3 最少数字:3 密码字典:/usr/share/cracklib/pw_dict
注意:修改后你可能会立即测试:
useraddtest
passwd test
感觉不起作用,呵呵。这是因为你现在是以root身份运行的。退出root身份后,用test登录修改密码试试看。
是不是起作用了呢?应该是起作用的。