检查密码重用是否受限制

检查密码重用是否受限制 | 身份鉴别

描述

强制用户不重用最近使用的密码,降低密码猜测攻击风险

检查提示

加固建议

在/etc/pam.d/password-auth和/etc/pam.d/system-auth中password sufficient pam_unix.so 这行的末尾配置remember参数为5-24之间,原来的内容不用更改,只在末尾加了remember=5。

操作时建议做好记录或备份