Управление локальными учетными записями

Редактировал(а) Олеся 2021/09/20 10:16

Утилиты для управления учетными записями пользователей и группами

Для управления учетными записями пользователей и группами используются утилиты, представленные в таблице.

УтилитаОписание
muser-runnerГрафическая утилита для управления учетными записями (создание, модификация, удаление учетных записей и групп, смена пароля, изменение временных параметров действия паролей, изменение мандатного контекста пользователей и др.)
adduser,useraddСоздание учетной записи пользователя
deluser,userdelУдаление учетной записи пользователя
usermodИзменение учетной записи пользователя
addgroup,groupaddСоздание группы
delgroup, groupdelУдаление группы
groupmodИзменение группы
passwdСмена пароля учетной записи
chageИзменение временных параметров действия паролей
nessctx-userИзменение контекста безопасности пользователей

Установка сложности паролей

Для установки сложности пароля можно использовать графическую утилиту для управления учетными записями или внести изменения в сценарий аутентификации /etc/pam.d/common-password. Модуль аутентификации pam_cracklib предназначен для проверки паролей на соответствие правилам сложности паролей. Для изменения правил сложности нужно внести соответствующие параметры в строку конфигурационного файла /etc/pam.d/common-password, содержащую модуль pam_cracklib. В таблице приведены параметры, которые необходимо установить в соответствии с требованиями к паролям.

ПараметрОписание
minlen=NМинимальная длина для пароля учетной записи, может зависеть от остальных параметров
dcredit=NКоличество числовых символов; значение большее нуля задает максимальное количество, при этом каждый символ уменьшает требование к минимальной длине пароля, значение меньшее нуля задает минимальное количество символов такого типа
lcredit=NКоличество символов нижнего регистра; значение большее нуля задает максимальное количество, при этом каждый символ уменьшает требование к минимальной длине пароля, значение меньшее нуля задает минимальное количество символов такого типа
ucredit=NКоличество символов верхнего регистра; значение большее нуля задает максимальное количество, при этом каждый символ уменьшает требование к минимальной длине пароля, значение меньшее нуля задает минимальное количество символов такого типа
ocredit=NКоличество остальных символов; значение большее нуля задает максимальное количество, при этом каждый символ уменьшает требование к минимальной длине пароля, значение меньшее нуля задает минимальное количество символов такого типа
minclass=NМинимальное число разных типов символов
maxrepeat=NМаксимально число идущих подряд одинаковых символов
difok=NЧисло новых символов, которые не должны быть заимствованы из предыдущего пароля

Настройки блокирования учетных записей пользователей с неудачными попытками авторизации

Для настройки блокирования учетных записей пользователей после неудачных попыток авторизации можно использовать графическую утилиту для управления учетными записями или внести изменения в сценарий аутентификации /etc/pam.d/common-auth. Модуль аутентификации pam_tally предназначен для блокирования учетной записи пользователя после нескольких неудачных попыток авторизации. Количество неуспешных попыток для всех пользователей по умолчанию задано в файле /etc/pam.d/common-auth. Для задания неуспешных попыток для конкретного пользователя, просмотра счетчика попыток или его сброса используется утилита faillog.

strelets.net
telegram: @os_strelets