<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[向东博客 专注WEB应用 构架之美 --- 构架之美，在于尽态极妍 | 应用之美，在于药到病除]]></title> 
<link>http://jackxiang.com/index.php</link> 
<description><![CDATA[赢在IT，Playin' with IT,Focus on Killer Application,Marketing Meets Technology.]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[向东博客 专注WEB应用 构架之美 --- 构架之美，在于尽态极妍 | 应用之美，在于药到病除]]></copyright>
<item>
<link>http://jackxiang.com/post/5239/</link>
<title><![CDATA[linux设置密码过期时间]]></title> 
<author>jack &lt;xdy108@126.com&gt;</author>
<category><![CDATA[Unix/LinuxC技术]]></category>
<pubDate>Wed, 16 May 2012 08:34:01 +0000</pubDate> 
<guid>http://jackxiang.com/post/5239/</guid> 
<description>
<![CDATA[ 
	[root@bogon ~]# chage -E 2010-09-30 xie<br/>&nbsp;&nbsp;&nbsp;&nbsp; [root@bogon ~]# chage -l xie<br/>Last password change&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: Jun 20, 2010<br/>Password expires&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: never<br/>Password inactive&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; : never<br/>Account expires&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; : Sep 30, 2010<br/>Minimum number of days between password change&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: 0<br/>Maximum number of days between password change&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: 99999<br/>Number of days of warning before password expires&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; : 7<br/><br/>设置某个用户的密码过期时间可以用usermod -e来设置，如果要统一设置用户的密码过期时间，那么就要修改/etc/login.defs里面的PASS_MAX_DAYS，比如修改所有用户的密码过期时间是30天：<br/>　　PASS_MAX_DAYS 30<br/>　　如果这个值是99999，那么表示密码永不过期。<br/><br/><br/>Linux下对于新添加的用户，用户密码过期时间是从/etc/login.defs中PASS_MAX_DAYS提取的，普通系统默认就是99999，而有些安全操作系统是90。更改此处，只是让新建的用户默认密码过期时间变化，已有用户密码过期时间仍然不变。<br/><br/>[root@linuxidc ~]# chage --help<br/>Usage: chage [options] user<br/><br/> <br/><br/>Options:<br/>&nbsp;&nbsp;-d, --lastday LAST_DAY&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;set last password change to LAST_DAY<br/>&nbsp;&nbsp;-E, --expiredate EXPIRE_DATE&nbsp;&nbsp;set account expiration date to EXPIRE_DATE<br/>&nbsp;&nbsp;-h, --help&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;display this help message and exit<br/>&nbsp;&nbsp;-I, --inactive INACTIVE&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; set password inactive after expiration<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;to INACTIVE<br/>&nbsp;&nbsp;-l, --list&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;show account aging information<br/>&nbsp;&nbsp;-m, --mindays MIN_DAYS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;set minimum number of days before password<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;change to MIN_DAYS<br/>&nbsp;&nbsp;-M, --maxdays MAX_DAYS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;set maximim number of days before password<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;change to MAX_DAYS<br/>&nbsp;&nbsp;-W, --warndays WARN_DAYS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;set expiration warning days to WARN_DAYS<br/><br/>chage：密码失效是通过此命令来管理的。<br/><br/>　　参数意思：<br/>　　-m 密码可更改的最小天数。为零时代表任何时候都可以更改密码。<br/>　　-M 密码保持有效的最大天数。www.linuxidc.com<br/>　　-W 用户密码到期前，提前收到警告信息的天数。<br/>　　-E 帐号到期的日期。过了这天，此帐号将不可用。<br/>　　-d 上一次更改的日期<br/>　　-i 停滞时期。如果一个密码已过期这些天，那么此帐号将不可用。<br/>　　-l 例出当前的设置。由非特权用户来确定他们的密码或帐号何时过期。<br/><br/>[root@linuxidc ~]# chage -l root<br/>Last password change&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: Oct 19, 2010<br/>Password expires&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: never<br/>Password inactive&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; : never<br/>Account expires&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; : never<br/>Minimum number of days between password change&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: 0<br/>Maximum number of days between password change&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: 99999<br/>Number of days of warning before password expires&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; : 7<br/><br/>更改用: chage -M 90 root<br/><br/>[root@linuxidc ~]#chage -M 90 root<br/><br/>[root@linuxidc ~]#chage -l root<br/><br/><br/>如果以后添加一个用户,那么默认的时间还是没改的,还必须得去/etc/login.defs修改PASS_MAX_DAYS 的默认值.那么如果我直接修改全局/etc/login.defs所在的用户会跟着改变吗? 据我的测试是不会改变的,除非重启后,但我们的服务器不是你想重启的就可以重启的!如果管理严格的地方,重启还得经过很多程序步骤.改完全局时,没有更改的用户,想要让他也同样具备此功能.就得一个个的执行!<br/><br/>你也可以直接用vim 编辑器去编辑PASS_MAX_DAYS 99999<br/><br/>也可以用其它的工具<br/><br/>[root@linuxidc ~]#sed -i.bak -e &#039;s/^&#92;(PASS_MAX_DAYS&#92;).*/&#92;1&nbsp;&nbsp; 90/&#039; /etc/login.defs<br/><br/>查看一下是否<br/><br/>[root@linuxidc ~]#cat /etc/login.defs &#124;grep &quot;PASS_M&quot;;<br/><br/>强制用户登陆时修改口令<br/>[root@linuxidc ~]#chage -d 0 username（linux）<br/>[root@linuxidc ~]#passwd -f username(solaris)<br/><br/>强制用户下次登陆时修改密码，并且设置密码最低有效期0和最高有限期90，提前15天发警报提示<br/>[root@linuxidc ~]#chage -d 0 -m 0 -M 90 -W 15 root（linux）<br/>[root@linuxidc ~]#passwd -f -n 0 -x 90 -w 15 root（solaris）<br/>查看某个用户的密码设置情况<br/>[root@linuxidc ~]#chage -l username<br/>修改密码配置文件<br/>[root@linuxidc ~]#vi /etc/login.defs<br/><br/>参考：<br/>http://space.itpub.net/16566331/viewspace-675122
]]>
</description>
</item><item>
<link>http://jackxiang.com/post/5239/#blogcomment63742</link>
<title><![CDATA[[评论] linux设置密码过期时间]]></title> 
<author>vgfge86979 &lt;u8y1j10p0j7u@eyou.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Fri, 18 May 2012 20:50:05 +0000</pubDate> 
<guid>http://jackxiang.com/post/5239/#blogcomment63742</guid> 
<description>
<![CDATA[ 
	工作总是来之于坚持不懈我一定要坚持不懈不可啊
]]>
</description>
</item><item>
<link>http://jackxiang.com/post/5239/#blogcomment63748</link>
<title><![CDATA[[评论] linux设置密码过期时间]]></title> 
<author>vgfge20569 &lt;u8y1j10p0j7u@eyou.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Fri, 25 May 2012 06:51:50 +0000</pubDate> 
<guid>http://jackxiang.com/post/5239/#blogcomment63748</guid> 
<description>
<![CDATA[ 
	好人与好人之间没有什么好的定义只有坏人之间才有
]]>
</description>
</item><item>
<link>http://jackxiang.com/post/5239/#blogcomment63789</link>
<title><![CDATA[[评论] linux设置密码过期时间]]></title> 
<author>hxngb7rf &lt;jjry727@domozmail.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Fri, 03 Aug 2012 03:39:45 +0000</pubDate> 
<guid>http://jackxiang.com/post/5239/#blogcomment63789</guid> 
<description>
<![CDATA[ 
	我想我明白楼主的意思了
]]>
</description>
</item>
</channel>
</rss>