密碼policy - Linux

Dora avatar
By Dora
at 2008-07-03T22:56

Table of Contents

感謝各位的指導,想再請問一下:
1. 看起來我必須修改 /etc/pam.d 內的檔案及 /lib/security/ 下的.so檔,
這些檔案是否都用vi 去修改裡面的參數即可?
2. 修改後是否須重新開機,或是要如何讓新的設定生效?
因為在英文文件裡沒看到(看不懂?)相關的說明

3.另外又有個問題:linux系統是否有su指令執行記錄的log檔?
(像UNIX系統的/var/adm/sulog )

再次感謝!


※ 引述《[email protected] (小州)》之銘言:
: ※ 引述《[email protected] (請循其本)》之銘言:
: > 我找了好久都找不到方法,搞不懂要再哪設定以下的policy
: > 1.帳號登入失敗達3 次即鎖帳號5分鐘
: 有意義嗎?若是有人故意 try 你的帳號,那您的帳號是不是就
: 無法被登入使用了?若你真的需要請使用 pam_tally pam module。
: http://www.kernel.org/pub/linux/libs/pam/Linux-PAM-html/
: sag-pam_tally.html
: 定期配合 pam_tally 程式檢視與清除狀態。或者是 pam 內可以
: 設定一定次數內登入成功就可以 reset 登入失敗的狀態,這部份
: 請多看幾次該文件。
: > 2.密碼重設不可使用3代以內的密碼
: unix 密碼儲存一般都是透過 pam_unix 來處理,該 module 有
: remember 參數可以紀錄,請參考文件配置即可。
: http://www.kernel.org/pub/linux/libs/pam/Linux-PAM-html/
: sag-pam_unix.html
: 記得文件內有提到紀錄的資訊檔案,務必要先建立之才會正常
: 工作可用。
: > 我只找到似乎跟/etc/pam.d/ 有關
: > 但詳細設定方式都找不到相關資料
: > 所以只能麻煩板上的高手了
: > 謝謝
: 都是 /etc/pam.d/ 內相關配置設定。

--
Tags: Linux

All Comments

Xanthe avatar
By Xanthe
at 2008-07-06T19:11
好像只有記錄誰和何時切換成su,沒有指令歷史記錄。但sudo有
Gary avatar
By Gary
at 2008-07-08T10:44
那請問在哪個檔?謝謝
Callum avatar
By Callum
at 2008-07-08T23:46
/var/log/message or secure

如何關閉主機板警告聲?

Tracy avatar
By Tracy
at 2008-07-03T22:51
我使用Ubuntu 7.10 + ASUS Deluxe wifi/AP,每次使用某些gnome程式(如gnome-terminal +vim或是gedit)來編輯文件時,文件的backspace走到盡頭或者是command-line tab沒有新 東西時,主機板會發出警告音。雖然可能是可能是個方便的設計 ...

linux磁碟分割問題.

Christine avatar
By Christine
at 2008-07-03T22:43
※ 引述《amd3dnow (qq)》之銘言: : os: centos 5.1 : hdd: 100G : 目前有個問題是,安裝時,os自動分割硬碟,但是只分配8G給dev/sda 掛載在 / 下 : 但是發現8g不夠用,想分配多一點給他,不知道有什麼方法可以達成? : 還是只能重灌? resize2f ...

linux磁碟分割問題.

Charlie avatar
By Charlie
at 2008-07-03T21:51
os: centos 5.1 hdd: 100G 目前有個問題是,安裝時,os自動分割硬碟,但是只分配8G給dev/sda 掛載在 / 下 但是發現8g不夠用,想分配多一點給他,不知道有什麼方法可以達成? 還是只能重灌? - ...

ifconfig中顯示的介面流量?

Anthony avatar
By Anthony
at 2008-07-03T20:54
請問,在下ifconfig後,RX packets:0這封包統計量是怎判別? 其source code可以在何處尋得? eth1 Link encap:Ethernet HWaddr 00:88:77:15:66:97 inet addr:192.168.2.1 Bcas ...

請問另一個 script 的問題

Erin avatar
By Erin
at 2008-07-03T16:13
※ 引述《garyzyg (garyzyg)》之銘言: : data: : and#34;a1and#34;,and#34;b1and#34;,and#34;c1and#34; : and#34;a2and#34;,,and#34; : c,2and#34; : and#34;a3and#34;, : and ...