设置密码失效时间-阿里云标准-CentOS Linux 7安全基线检查
描述
设置密码失效时间,强制定期修改密码,减少密码被泄漏和猜测风险,使用非密码登陆方式(如密钥对)请忽略此项。
加固建议
使用非密码登陆方式如密钥对,请忽略此项。
在 /etc/login.defs
中将 PASS_MAX_DAYS 参数设置为 60-180之间,如:
PASS_MAX_DAYS 90
需同时执行命令设置root密码失效时间:
chage --maxdays 90 root
Dcr163的博客
http://dcr163.cn/231.html(转载时请注明本文出处及文章链接)