百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

Linux强制新用户登陆时候必须修改密码-两种方法

wxin55 2024-11-03 15:37 8 浏览 0 评论

防止用户使用默认密码登陆其他系统所以有必要当用户分配给用户的时候强制修改登陆密码。有如下两种办法。使用chage命令或passwd命令都可实现此目的。

chage 命令的基本格式:

[root@localhost ~]#chage [选项] 用户名
选项:
· -l:列出用户的详细密码状态;
· -d 日期:修改 /etc/shadow 文件中指定用户密码信息的第 3 个字段,也就是最后一次修改密码的日期,格式为 YYYY-MM-DD;
· -m 天数:修改密码最短保留的天数,也就是 /etc/shadow 文件中的第 4 个字段; 此天数内不允许修改密码
· -M 天数:修改密码的有效期,也就是 /etc/shadow 文件中的第 5 个字段; 自修改密码的日期开始,修改后密码的有效期限
· -W 天数:修改密码到期前的警告天数,也就是 /etc/shadow 文件中的第 6 个字段; 将过期警告天数设为“警告天数”
· -I天数:修改密码过期后的宽限天数,也就是 /etc/shadow 文件中的第 7 个字段; 该选项为大写的I,它的作用是:当密码过期状态超过所设定的时间后,密码会变为失效状态用户无法登陆
密码过期:WARNING: Your password has expired. //你的密码已过期
You must change your password now and login again!
Changing password for user test.
Changing password for test.
密码失效: Your account has expired; please contact your system administrator //提示账户过期
Authentication failed.
· -E 日期:修改账号失效日期,格式为 YYYY-MM-DD,也就是 /etc/shadow 文件中的第 8 个字段。
对于普通账户的密码遗失,可以通过 root 账户解决,它会重新给你配置好指定账户的密码,而不需知道你原有的密码(利用 root 的身份使用 passwd 命令即可)

注:密码失效和密码过期区别:密码失效表示你无法使用原密码登陆系统需要使用root或管理员权限的账户重置,密码过期表示你可以使用原密码登陆但是登陆的时候必须设置新密码。

测试1:使用chage -d参数

[root@dbrac215 ~]# chage -l test1
Last password change : May 19, 2022
Password expires : Aug 17, 2022
Password inactive : never
Account expires : never
Minimum number of days between password change : 0
Maximum number of days between password change : 90
Number of days of warning before password expires : 7
[root@dbrac215 ~]# chage -d 0 test1      #使用test1用户密码过期
[root@dbrac215 ~]# chage -l test1
Last password change : password must be changed  #密码已经处于过期状态
Password expires : password must be changed
Password inactive : password must be changed
Account expires : never
Minimum number of days between password change : 0
Maximum number of days between password change : 90
Number of days of warning before password expires : 7
再次使用test1用户登陆 会提示修改密码
[C:\~]$ ssh xxxxxxx
Connecting to xxxxxxxx:22...
Connection established.
To escape to local shell, press 'Ctrl+Alt+]'.
WARNING! The remote SSH server rejected X11 forwarding request.
You are required to change your password immediately (root enforced)
Last login: Thu May 19 11:56:53 2022 from 17xxxxxx
WARNING: Your password has expired.
You must change your password now and login again!
Changing password for user test1.
Changing password for test1.
(current) UNIX password:
同时通过chage命令可以修改用户的密码到期时间等
2、设置test1用户90天后密码过期,至少7天后才能修改密码,密码过期前30天开始收到告警信息。
[root@dbrac215 ~]# chage -M 90 -m 7 -W 30 test1
[root@dbrac215 ~]# chage -l test1
Last password change : May 19, 2022
Password expires : Aug 17, 2022
Password inactive : never
Account expires : never
Minimum number of days between password change : 7
Maximum number of days between password change : 90
Number of days of warning before password expires : 30

方法二: 使用passwd命令 使用-e参数

passwd基本格式

 
passwd [选项]  user          passwd  [-k] [-l]  [-u  [-f]] [-d]  [-e]  [-n mindays]  [-x maxdays]  [-w warndays]  [-i inactivedays]  [-S]  [--stdin] [username]

--help 显示帮助文档
--version 显示命令版本
-d 删除用户的密码,只有root用户才能使用
-e 	使用户密码失效,强制用户下次登录改变密码,只有root用户才能使用
-n 设置密码的最短有效时间,只有root用户才能使用
-x 设置密码最大有效时间,只有root用户才能使用
-S 显示简短的密码信息,只有root用户才能使用
-l 锁定用户,只有root用户才能使用
-u 解锁用户,只有root用户才能使用
-k 选项-k用于指示更新只适用于过期的身份验证令牌(密码);用户希望像以前一样保留其未过期的令牌。
-i 这将设置此帐户的过期密码将被视为不活动的天数,如果用户帐户支持密码生存期,则应禁用该帐户。只对根用户可用。
-w 这将设置用户将开始收到警告,如果用户帐户支持密码生存期,其密码将过期的天数。只对根用户可用。
--stdin 此选项用于指示passwd应从标准输入中读取新密码,该输入可以是管道。

测试2:

[root@xxx ~]# passwd -e test1    #使密码过期
Expiring password for user test1.
passwd: Success
[root@xxx ~]# chage -l test1
Last password change : password must be changed    #查看到密码已经处于必须修改的状态
Password expires : password must be changed
Password inactive : password must be changed
Account expires : never
Minimum number of days between password change : 7
Maximum number of days between password change : 90
Number of days of warning before password expires : 30
[root@xxxx~]# ssh test1@localhost
test1@localhost's password:
You are required to change your password immediately (root enforced)
Last login: Sat May 28 00:00:30 2022 from localhost
WARNING: Your password has expired.      #再次连接提示需要修改密码
You must change your password now and login again!
Changing password for user test1.
Changing password for test1.
(current) UNIX password:
New password:
Retype new password:
passwd: all authentication tokens updated successfully.

相关推荐

ES6中 Promise的使用场景?(es6promise用法例子)

一、介绍Promise,译为承诺,是异步编程的一种解决方案,比传统的解决方案(回调函数)更加合理和更加强大在以往我们如果处理多层异步操作,我们往往会像下面那样编写我们的代码doSomething(f...

JavaScript 对 Promise 并发的处理方法

Promise对象代表一个未来的值,它有三种状态:pending待定,这是Promise的初始状态,它可能成功,也可能失败,前途未卜fulfilled已完成,这是一种成功的状态,此时可以获取...

Promise的九大方法(promise的实例方法)

1、promise.resolv静态方法Promise.resolve(value)可以认为是newPromise方法的语法糖,比如Promise.resolve(42)可以认为是以下代码的语...

360前端一面~面试题解析(360前端开发面试题)

1.组件库按需加载怎么做的,具体打包配了什么-按需加载实现:借助打包工具(如Webpack的require.context或ES模块动态导入),在使用组件时才引入对应的代码。例如在V...

前端面试-Promise 的 finally 怎么实现的?如何在工作中使用?

Promise的finally方法是一个非常有用的工具,它无论Promise是成功(fulfilled)还是失败(rejected)都会执行,且不改变Promise的最终结果。它的实现原...

最简单手写Promise,30行代码理解Promise核心原理和发布订阅模式

看了全网手写Promise的,大部分对于新手还是比较难理解的,其中几个比较难的点:状态还未改变时通过发布订阅模式去收集事件实例化的时候通过调用构造函数里传出来的方法去修改类里面的状态,这个叫Re...

前端分享-Promise可以中途取消啦(promise可以取消吗)

传统Promise就像一台需要手动组装的设备,每次使用都要重新接线。而Promise.withResolvers的出现,相当于给开发者发了一个智能遥控器,可以随时随地控制异步操作。它解决了三大...

手写 Promise(手写输入法 中文)

前言都2020年了,Promise大家肯定都在用了,但是估计很多人对其原理还是一知半解,今天就让我们一起实现一个符合PromiseA+规范的Promise。附PromiseA+规范地址...

什么是 Promise.allSettled()!新手老手都要会?

Promise.allSettled()方法返回一个在所有给定的promise都已经fulfilled或rejected后的promise,并带有一个对象数组,每个对象表示对应的pr...

前端面试-关于Promise解析与高频面试题示范

Promise是啥,直接上图:Promise就是处理异步函数的API,它可以包裹一个异步函数,在异步函数完成时抛出完成状态,让代码结束远古时无限回掉的窘境。配合async/await语法糖,可...

宇宙厂:为什么前端离不开 Promise.withResolvers() ?

大家好,很高兴又见面了,我是"高级前端进阶",由我带着大家一起关注前端前沿、深入前端底层技术,大家一起进步,也欢迎大家关注、点赞、收藏、转发。1.为什么需要Promise.with...

Promise 新增了一个超实用的 API!

在JavaScript的世界里,Promise一直是处理异步操作的神器。而现在,随着ES2025的发布,Promise又迎来了一个超实用的新成员——Promise.try()!这个新方法简...

一次搞懂 Promise 异步处理(promise 异步顺序执行)

PromisePromise就像这个词的表面意识一样,表示一种承诺、许诺,会在后面给出一个结果,成功或者失败。现在已经成为了主流的异步编程的操作方式,写进了标准里面。状态Promise有且仅有...

Promise 核心机制详解(promise机制的实现原理)

一、Promise的核心状态机Promise本质上是一个状态机,其行为由内部状态严格管控。每个Promise实例在创建时处于Pending(等待)状态,此时异步操作尚未完成。当异步操作成功...

javascript——Promise(js实现promise)

1.PromiseES6开始支持,Promise对象用于一个异步操作的最终完成(包括成功和失败)及结果值的表示。简单说就是处理异步请求的。之所以叫Promise,就是我承诺,如果成功则怎么处理,失败怎...

取消回复欢迎 发表评论: