网站搜索

如何在 Linux 中管理用户密码过期和老化


系统管理涉及众多任务,包括管理用户/组,在用户管理下,涉及的一些次要任务包括添加、修改、暂停或停用用户帐户等等。

本文将解释一项关键的用户帐户管理功能,即如何使用 chage 命令在 Linux 中设置或更改用户密码过期和老化。

另请阅读:如何在 Linux 中管理用户和组

chage命令用于修改用户密码过期信息。它使您能够查看用户帐户的老化信息、更改密码更改之间的天数以及上次更改密码的日期。

一旦您设置了密码到期和老化信息,系统将使用此信息来确定用户何时必须更改其密码。通常,公司或组织都有某些安全策略,要求用户定期更改密码:这可能是执行此类策略的简单方法,如下所述。

要查看用户帐户老化信息,请使用 -l 标志作为 shwon。

chage -l ravi

要设置上次更改密码的日期或天数(自 1970 年 1 月 1 日起),请使用 -d 标志,如下所示。

chage -d 2018-02-11 ravi

接下来,您还可以使用 -E 开关设置用户帐户将无法再访问的日期或天数(自 1970 年 1 月 1 日起)如以下命令所示。

在这种情况下,一旦用户的帐户被锁定,他/她需要联系系统管理员才能再次使用系统。

chage -E 2018-02-16 ravi

然后,-W 选项允许您设置需要更改密码之前发出警告的天数。考虑以下命令,用户ravi将在其密码过期前10天收到警告。

chage -W 10 ravi

此外,您还可以设置密码过期后帐户被锁定之前不活动的天数。此示例意味着,用户 ravi 的密码过期后,他的帐户将在 2 天内处于非活动状态,然后才会被锁定。

当帐户变为非活动状态时,他必须联系系统管理员才能再次使用系统。

chage -I 2 ravi

有关更多信息,请参阅chage man页面。

man chage

请注意,您还可以使用 usermod 命令更改用户的密码过期和老化信息,该命令实际上用于修改用户帐户。

另请查看:

  1. 管理用户帐户的用户和组、文件权限和属性
  2. 在 Linux 中查找用户帐户信息和登录详细信息的 11 种方法

现在就这样。希望本文内容丰富且有用,如果您有任何问题要问,请使用下面的反馈表。