59
ЛКНВ.11100-01 99 02
Значение only используется для запрета выбранных пользователем паролей.
enforce=none|users|everyone (enforce=users) – параметр
enforce=users задает ограничение задания паролей в passwd на пользователей без
полномочий root. Параметр enforce=everyone задает ограничение задания паролей
в passwd и на пользователей, и на суперпользователя root. При значении none
модуль PAM будет только предупреждать о слабых паролях.
retry=N (retry=3) – количество запросов нового пароля, если пользователь
с первого раза не сможет ввести достаточно надежный пароль и повторить его ввод.
Далее приводится пример задания следующих значений в файле
/etc/passwdqc.conf:
min= 8,7,4,4,4
enforce=everyone
В указанном примере пользователям, включая суперпользователя root, будет
невозможно задать пароли:
- типа N0 (символы одного класса) – длиной меньше восьми символов;
- типа N1 (символы двух классов) – длиной меньше семи символов;
- типа N2 (парольные фразы), типа N3 (символы трех классов) и N4 (символы
четырех классов) – длиной меньше четырех символов.
3.2.5.1. Управление сроком действия пароля
Для управления сроком действия паролей используется команда chage
разрешена только для администратора, за исключением использования ее с
параметром -l, который позволяет непривилегированным пользователям
определить время, когда истекает их пароль или, когда устареет учетная запись.
chage изменяет количество дней между сменой пароля и датой последнего
изменения пароля.
Синтаксис команды: chage [параметр] логин
Команда для просмотра справочной информации об утилите: chage --help
Основные параметры:
- –l – просмотр информации о старении учетной записи пользователя;
- -d, --lastday LAST_DAY – изменяется значение LAST_DAY на день, когда
был изменен пароль последний раз (число дней с 1 января 1970). Дата также
может быть указана в формате ГГГГ-ММ-ДД;
- -m, --mindays MIN_DAYS – изменяется значение MIN_DAYS на минимальное
число дней между сменой пароля. Значение 0 в этом поле обозначает, что
пользователь может изменять свой пароль, когда угодно;
- -M, --maxdays MAX_DAYS изменяется значение MAX_DAYS на максимальное
число дней, в течение которых пароль еще действителен. Когда сумма
MAX_DAYS и LAST_DAY меньше, чем текущий день, у пользователя будет