2016-08-05 41 views
0

Ich weiß hava einen Wurf über Linux passwd Politik, ichLinux, ich möchte Benutzer passwd, die den Benutzernamen enthält, wie Passwd-Richtlinie festlegen?

useradd testuser 

einen neuen Benutzer einzurichten haben und ich möchte die Testuser des passwd gesetzt als abtestuserab I-Eingang

passwd testuser 

die Eingangs abtestuserab Es ist fehlgeschlagen, das Terminal gemeldet

BAD PASSWORD: The password contains the user name in some form 

Also, h um das passwd gültig zu machen. die /etc/pam.d/system-auth ist wie diese

auth  required  pam_tally2.so onerr=fail deny=10 unlock_time=600 root_unlock_time=600 audit 
auth  required  pam_env.so 
auth  sufficient pam_unix.so nullok try_first_pass 
auth  requisite  pam_succeed_if.so uid >= 1000 quiet_success 
auth  required  pam_deny.so 

account  required  pam_unix.so 
account  sufficient pam_localuser.so 
account  sufficient pam_succeed_if.so uid < 1000 quiet 
account  required  pam_permit.so 

password requisite  pam_pwquality.so minlen=9 try_first_pass local_users_only retry=3 authtok_type= enforce_for_root ocredit=0 lcredit=-1 ucredit=-1 dcredit=-1 [badw 
ords=first2012++] 
password required  pam_pwhistory.so remember=10 use_authtok enforce_for_root 
password sufficient pam_unix.so sha512 shadow nullok try_first_pass use_authtok 
password required  pam_deny.so 

session  optional  pam_keyinit.so revoke 
session  required  pam_limits.so 
-session  optional  pam_systemd.so 
session  [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid 
session  required  pam_unix.so 
+0

Ich will dein Feuer nicht stehlen, aber es gibt einen Grund, warum es so eingerichtet ist ...: | –

+0

Wir brauchen eine gemeinsame passwd für unsere Server. Der andere Server ist der gleiche passwd.Aber diese Einstellung hat ein Problem in CentOS7 – elsonwx

Antwort

2

Folgenden Arbeiten für mich:

/tmp ❯❯❯ sudo su 
[sudo] password for wani: 
/tmp # ❯❯❯ useradd testuser 
/tmp # ❯❯❯ echo -e "abtestuserab\nabtestuserab" | passwd testuser 
Changing password for user testuser. 
New password: BAD PASSWORD: The password contains the user name in some form 
Retype new password: passwd: all authentication tokens updated successfully. 
/tmp # ❯❯❯ 

Wenn ich root Benutzer bin, dann ist der BAD PASSWORD Text nur eine Warnung ist.

+0

Ich habe versucht, auf diese Weise, aber es berichtet "Neues Passwort: Passwort geändert abgebrochen. passwd: Haben die maximale Anzahl von Wiederholungen für den Service erschöpft ", möglicherweise da die Passwd gültige Richtlinie muss geändert werden – elsonwx

+0

@elsonwx Löschen Sie den Benutzer und versuchen Sie es erneut? –

+0

Ich habe die Regel nach pam_pwquality.so kommentiert, es funktioniert haha – elsonwx