共计 1119 个字符,预计需要花费 3 分钟才能阅读完成。
- 阿里云 linux 系统的用户密码是有过期时间的(为什么这么说呢,因为在自己装的系统里面没看到),具体过期时间可以使用 chage -l 用户名 查看.比如下面这个(图中Password expires 即为过期时间 )
- 而当密码过期之后,crontab里面的计划任务都不会生效了,这也是为什么查看计划任务日志(/var/log/cron) 里面显示密码验证失效
- 解决方法有三个,一个是修改密码。一个是修改密码过期时间,还有一个禁用PAM验证(但是这个一旦禁用会影响整个系统的安全验证方式),所以选择前两个最佳
- 修改密码过期时间的方法如下 chage -m 0 -M 99999 root && chage -E -1 root
-m 是表示两次密码更改最小时间, -M 表示两次密码更改间隔最大时间 -E 表示 Password expires -1表示never
如果以上操作提示密码文件被锁 (如下)
则使用 lsattr 相应的文件 即可查看是否有隐藏权限,比如现在查看发现 这两个报 无法打开的文件 比正常能打开的文件多了一个权限位是 i
这里的可以看一下,跟 chmod 一样授权,只不过这里 chattr授权的都是隐藏权限。
查明后使用 chattr -i /etc/passwd /etc/shadow 即可解锁文件,然后正常使用命令修改密码过期时间即可(记得改完过期时间要把文件给 加锁回去)
#!/bin/bash
echo "++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++" && chage -l root && echo "++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++" && echo ""
chage -l root |head -n2 |tail -n1|grep never >/dev/null || chage -m 0 -M 99999 root >/dev/null && chage -E -1 root >/dev/null || chattr -i /etc/shadow /etc/passwd && chage -m 0 -M 99999 root && chage -E -1 root && chattr +i /etc/shadow /etc/passwd
echo "=====================================================================" && chage -l root && echo "=====================================================================" && echo ""
正文完