Нужно задать следующую политику паролей.
PASS_MAX_DAYS 30, PASS_MIN_DAYS 2, PASS_WARN_AGE 7.
Чтобы сделать первые 3 пункта, нужно изменить /etc/login.defs
.
Для ранее созданных пользователей и root эти опции не будут автоматически включены. Нужно включить их с помощью команды chage
. Флаг -l
применяет команду к конкретному пользователю.
# chage -M 30 <username/root>
# chage -m 2 <username/root>
# chage -W 7 <username/root>
# chage -l <username/root>
Остальные 5 пунктов можно сделать с помощью программы pam-pwquality
.
Для установки:
# aptitude install libpam-pwquality
Добавить новые строки в /etc/pam.d/common-password
.
Теперь нужно задать новые пароли для пользователя и root.