Focus On Oracle

Installing, Backup & Recovery, Performance Tuning,
Troubleshooting, Upgrading, Patching

Oracle Engineered System


当前位置: 首页 » 技术文章 » Exadata

Exadata OS用户的密码策略

Exadata执行安全加固后,安全方面做的还不错不错,默认密码三个月过期,密码复杂度校验也加强了,其实是通过PAM模块实现的。如果你想禁用这个策略,可通过下面的方法来修改。
[root@xd04dm01 ~]# chage -l oracle
Last password change                                    : May 12, 2015
Password expires                                        : Aug 12, 2015
Password inactive                                       : never
Account expires                                         : never
Minimum number of days between password change          : 1
Maximum number of days between password change          : 90
Number of days of warning before password expires       : 7
[root@xd04dm01 ~]#

对已有用户可以通过下面的命令来实现
非交互式
[root@xd04dm01 ~]# chage -I -1 -m 0 -M 99999 -E -1 oracle 
交互式
[root@xd04dm01 ~]# chage oracle

关闭密码复杂度校验

修改/etc/pam.d/system-auth和/etc/pam.d/password-auth文件

注释下面的行

#password requisite pam_passwdqc.so min=disabled,disabled,16,12,8 similar=deny enforce=everyone max=40
#password sufficient pam_unix.so try_first_pass use_authtok sha512 shadow remember=10
增加下面的内容
password requisite pam_cracklib.so try_first_pass retry=3
password sufficient pam_unix.so sha512 shadow nullok try_first_pass use_authtok

对新建用户可以通过修改/etc/login.defs文件来修改过期天数
#cat /etc/login.defs
PASS_MAX_DAYS 999999
PASS_MIN_DAYS 0



关键词:linux exadata 

相关文章

Exadata exafusion参数在不同版本的变化
19c新特性之实时统计信息收集
Oracle Exadata x8m-2的更新
Oracle Exadata十年
Oracle Exadata x8-2的更新
终于等到你,Oracle 19c真的来了
Install oracle products on docker
useful mos note for exadata
Exadata最权威最完整的学习资料
Exadata上收集Cell节点的日志
Exadata上如何重置Cell节点root密码当你忘记时
Oracle性能加速之Write-Back Flash Cache
Top