数字化系统安全加固技术
上QQ阅读APP看书,第一时间看更新

1.2.2 设置密码复杂度

\tu\tb2.tif 风险分析 简单的密码很容易被攻击者使用数据字典破解,加大密码的复杂度,可以增加攻击者破解的难度。想要从根本上防范暴力破解,还需要结合其他的防御手段。

图像2037 加固详情 对密码的复杂度进行设置。

\tu\tb1.tif 加固步骤 编辑文件/etc/pam.d/system-auth,在文件中增加以下内容,密码复杂度参数如表1-2所示。

password    requisite     pam_pwquality.so try_first_pass retry=5 dcredit=-1 lcredit=-1 ucredit=-1 ocredit=-1 minlen=8

表1-2 密码复杂度参数

图片表格