change 명령어
change 명령어는 change age의 약자로 암호를 주기적으로 변경하도록 설정하는 명령어 입니다.


사용법
change -l 계정
영문 소문자 L 옵션을 사용하면 해당 계정의 비밀번호 변경일, 유효기간 정보 등을 알 수 있습니다.
change -E <날짜> 계정
계정의 암호 만료 날짜를 지정합니다.
ex) change -E 2018/05/13 myuser
change -m 10 계정
계정의 암호 변경할 수 있는 최소 날짜를 10일로 지정합니다.
change -M 10 계정
계정의 암호변경 없이 사용할 수 있는 만기일을 10일로 지정합니다.
change -W 3 계정
계정의 암호변경 만기일 3일 전에 경고 메시지를 보여주도록 합니다. 
change -I 10 계정
양문 대문자 i 옵션을 사용하면 계정의 암호변경 만기일이 10일 지나면 계정을 잠그도록 합니다.


암호 정책 변경
/etc/login.defs 파일을 에디터로 열어 다음의 부분을 검색하면 정책을 수정할 수 있습니다.
PASS_MAX_DAYS - 암호를 변경하지 않고 사용할 수 있는 유효기간. 기본값은 99999이며 권장은 90일 입니다.
PASS_MIN_DAYS - 암호를 변경할 수 있는 최소 기간. 매일 변경해도 상관 없다면 0으로 지정.
PASS_MIN_LEN - 암호의 최소 길이
PASS_WARN_AGE - 암호가 만료되기 며칠 전에 경고 메시지를 보여줄 것인지 지정
cs




참고글
블로그 이미지

도로락

IT, 프로그래밍, 컴퓨터 활용 정보 등을 위한 블로그

,