❶ linux賬戶被鎖定怎麼辦
用管理員賬號如root解鎖啊
❷ linux root用戶切換普通用戶要密碼
root許可權之前,需要去官網申請bl解鎖密碼,使用電腦解除手機bl鎖定,然後下載一個獲取工具,比如root大師,點擊一鍵root就可以了。
❸ linux如何修改用戶的密碼
linux修改密碼命令的方法是:
1、普通用戶一般使用該命令都是修改登錄密碼,使用方法也很簡單,只有在提示符下輸入 passwd ,按照提示輸入原密碼,然後再兩次輸入新密碼就可以了,但是要注意密碼的復雜度,否則系統不會接受。2、passwd命令的使用方法(root用戶)。root用戶通常可以在不需要知道用戶原密碼的情況下修改所有用戶的密碼,只需要輸入密碼passwd用戶名即可,按照提示兩次輸入新密碼就能夠設置完成。如果密碼在設置過程中不符合復雜度,系統會提示,但不會阻止設置完成。3、root用戶還可以鎖定用戶,只需要加上「-l選項」和用戶名即可。一旦用戶被鎖定,將無法登錄系統,提示信息都會是密碼錯誤。4、如果想恢復用戶的登錄,可以使用「-u」選項加用戶名即可。一旦解鎖,用戶就可以重新登錄系統。
❹ linux如何鎖定用戶
我們首先來創建一個linux用戶,(怎樣創建用戶查看經驗引用),這里就不說明怎樣添加用戶了,我這里已經添加一個用戶xiaoming,就已xiaoming為例吧
1linux添加管理員用戶
❺ linux中哪些無關賬號需要鎖定
linux中需要鎖定賬號的情況為:
用戶在指定時間內輸入錯誤密碼的次數達到了相應的次數,賬戶鎖定策略就會將該用戶禁用。
linux對賬戶的鎖定功能比windows的要更加廣泛,強大,windows組策略中的限制,只是在系統層面的限制。
而linux藉助pam(Pluggable Authentication Moles,插件式認證模塊)的強大,不單止可以系統層面實現,還能在各中支持pam的應用中實現這種安全鎖定策略。
linux中PAM通過提供一些動態鏈接庫和一套統一的API,將系統提供的服務和該服務的認證方式分開,使得系統管理員可以靈活地根據需要給不同的服務配置不同的認證方式而無需更改服務程序,同時也便於向系統中添加新的認證手段。
PAM最初是集成在Solaris中,目前已移植到其它系統中,如Linux、SunOS、HP-UX9.0等。
PAM的配置是通過單個配置文件/etc/pam.conf。RedHat還支持另外一種配置方式,即通過配置目錄/etc/pam.d/,且這種的優先順序要高於單個配置文件的方式。
(5)linux用戶解鎖擴展閱讀:
在 Linux 中鎖定、解鎖和檢查給定用戶帳戶的狀態的操作:
找到同時有「password」和「pam_unix.so」欄位並且附加有「remember=5」的那行,它表示禁止使用最近用過的5個密碼(己使用過的密碼會被保存在/etc/security/opasswd下面)。
找到同時有「password」和「pam_cracklib.so」欄位並且附加有「minlen=10」的那行,它表示最小密碼長度為(10-類型數量)。這里的「類型數量」表示不同的字元類型數量。PAM提供4種類型符號作為密碼(大寫字母、小寫字母、數字和標點符號)。
如果密碼同時用上了這4種類型的符號,並且你的minlen設為10,那麼最短的密碼長度允許是6個字元。
使用配置目錄/etc/pam.d/,該目錄下的每個文件的名字對應服務名,例如ftp服務對應文件/etc/pam.d/ftp。
如果名為xxxx的服務所對應的配置文件/etc/pam.d/xxxx不存 在,則該服務將使用默認的配置文件/etc/pam.d/other。每個文件由如下格式的文本行所構成:
mole-typecontrol-flagmole-patharguments;每個欄位的含義和/etc/pam.conf中的相同。
密碼復雜度通過/etc/pam.d/system-auth這個文件來實現的。
❻ linux 中root 用戶密碼鎖定該怎麼辦
有兩種方式可以取消root密碼。 一種是使用passwd命令,加上-d參數用於刪除密碼。 用法示例: $ passwd -d root 另一種是直接編輯/etc/shadow文件,/etc/shadow文件以加密的形式保存了各個用戶的密碼,如果密碼為空則不允許使用密碼登錄。 用法示例: $ sudo nano /etc/shadow 刪除root那一行第一個與第二個冒號之間的內容
❼ linux用戶登錄三次被鎖了,這設置在哪配置的.
鎖用戶的設定
/etc/pam.d/下包含各種認證程序或服務的配置文件。編輯這些可限制認證失敗次數,當失敗次數超過指定值時用戶會被鎖住。
在此,以run
level為3的時候,多次登錄登錄失敗即鎖用戶為例:
在/etc/pam.d/login文件中追加如下兩行:
auth
required
/lib/security/pam_tally.so
onerr=fail
no_magic_root
account
required
/lib/security/pam_tally.so
deny=3
no_magic_root
reset
deny=3
設置登錄失敗3次就將用戶鎖住,該值可任意設定。
如下為全文見設定例:
auth
required
pam_securetty.so
auth
required
pam_stack.so
service=system-auth
auth
required
pam_nologin.so
auth
required
pam_tally.so
onerr=fail
no_magic_root
account
required
pam_stack.so
service=system-auth
account
required
pam_tally.so
deny=3
no_magic_root
reset
password
required
pam_stack.so
service=system-auth
session
required
pam_stack.so
service=system-auth
session
optional
pam_console.so
這樣當用戶在run
level=3的情況下登錄時,/var/log/faillog會自動生成,裡面記錄用戶登錄失敗次數等信息。
可用"faillog
-u
用戶名"命令來查看。
當用戶登錄成功時,以前的登錄失敗信息會重置。
2)用戶的解鎖
用戶因多次登錄失敗而被鎖的情況下,可用faillog命令來解鎖。具體如下:
faillog
-u
用戶名
-r
此命令實行後,faillog里記錄的失敗信息即被重置,用戶又可用了。
關於faillog的其他命令。。參見man
failog。
二:手動鎖定用戶禁止使用
可以用usermod命令來鎖定用戶密碼,使密碼無效,該用戶名將不能使用。
如:
usermod
-L
用戶名
解鎖命令:usermod
-U
用戶名
......
要想強制用戶下次登錄更改密碼就使用chage
-d
0
username
強制把上次更改密碼的日期歸零.
定義用戶密碼變更天數在/etc/shadow
這個文件中定義
對新建的用戶在/etc/login.defs這個文件中定義
❽ linux中 passwd -l 和usermod -L有什麼區別,各自的解鎖和鎖定原理是什麼樣的,知道的請詳細說明,謝謝
passwd -l與usermod -L沒有什麼區別,最終的作用就是讓某用戶賬戶密碼暫時失效(也就是鎖定)。
鎖定的原理就是在/etc/shadow第二欄(代表用戶密碼)最前面加上嘆號(!),讓密碼暫時失效。因為linux帳戶的密碼是經過特殊加密的,每一種加密方式產生的密碼長度和格式是相同的,加上嘆號使之暫時失效。
使用相應的passwd -u 或usermod -U進行解鎖。
❾ linux下強制新用戶首次登陸修改密碼
linux下強制新用戶首次登陸修改密碼如果系統管理員希望添加一個用戶以後,讓該用戶第一次登錄以後自己設置自己的密碼,那麼就要使得用戶的初始密碼或者空密碼立刻過期,強制用戶第一次登錄後立刻修改密碼。
www.dnjsb.com
為了強制用戶第一次登錄時設置一個新密碼,請按照下面的指示來做,但是需要的注意的時候如果用戶是通過SSH遠程登錄進去的,那麼該方法是不能生效的。1.
鎖定用戶密碼
-
如果用戶不存在,用useradd添加用戶,但是不設置密碼,使得該帳號仍然處於鎖定狀態,如果用戶密碼已經激活,則用下面命令鎖定:
usermod
-L
username2.
強制密碼立刻過期:
chage
-d
0
username該命令設置用戶上次修改密碼的時間為紀元時間(1970年1月1日),這樣會使得該命令立刻過期,而不論密碼過期策略的設置。3.
對帳號解鎖
-
這里有兩個方法來實現,管理員可以設置一個新密碼或者設置空密碼:注意:不要使用passwd來設置密碼,因為它會使得剛才設置的使密碼立刻過期的設置失效。為了設置初始密碼,使用下面步驟:
www.dnjsb.com
啟動python:
#
python
Python
2.3.4
(#1,
Feb
6
2006,
10:38:46)
[GCC
3.4.5
20051201
(Red
Hat
3.4.5-2)]
on
linux2
Type
help,
right,
credits
or
license
for
more
information.
>>>在提示符>>>後輸入下面命令:
import
crypt;
print
crypt.crypt(userpassword,username)
輸出將會類似是:
12CsGd8FRcMSM輸入[Ctrl]+[D]退出python。拷貝剛才的輸出密碼結果,12CsGd8FRcMSM,用在下面的命令中:
usermod
-p
12CsGd8FRcMSM
username當然也可以給用戶給一個空密碼:
usermod
-p
username註:
雖然空密碼很方便,但是有安全風險。然後登錄該用戶,就會提示輸入密碼。其他辦法:
www.dnjsb.com
使用下面方法也可以實現:1.
使用useradd添加用戶
2.
使用passwd設置用戶密碼
3.
使用usermod
-L來鎖密碼
4.
強制用戶帳號過期chage
-d
0
username
5.
解鎖用戶帳號上面流程的示例:
#
useradd
dan
#
passwd
dan
Changing
password
for
user
dan.
New
password:
Retype
new
password:
passwd:
all
authentication
tokens
updated
successfully.
#
usermod
-L
dan
#
chage
-d
0
dan
#
usermod
-U
dan當然用戶dan第一次登錄,就會提示設置密碼如下:
www.dnjsb.com
$
su
dan
Password:
You
are
required
to
change
your
password
immediately
(root
enforced)
Changing
password
for
dan
(current)
UNIX
password:
New
password:
Retype
new
password:本文摘自redhat官方文檔!根據本人理解只需2步:1、建立用戶賬戶2、強制用戶帳號過期若需清空賬戶只需將/etc/shadow中相應用戶的密碼欄位(欄位以:分隔,第二個欄位)清空即可。
❿ linux怎麼解鎖文件夾
是許可權的問題。右鍵看文件夾的屬性與許可權,看能否更改許可權為可讀寫。 如果是自己的用戶許可權不足以更改該文件夾的許可權,就需要使用root用戶來更改了。