在CentOS系统中,账号密码是抵御未授权访问的第一道防线。弱密码容易被暴力破解或字典攻击,因此创建强密码是提升系统安全级别的基础工作。本文围绕如何在CentOS中生成并配置强密码展开说明。

什么是强密码
强密码通常具备以下特征:长度至少12位,包含大写字母、小写字母、数字和特殊符号,不使用常见单词或连续字符。在CentOS中我们可以通过命令行快速生成这类密码。
使用openssl生成随机强密码
openssl是系统常用工具,可以生成高随机性密码。下面命令生成16位基64编码密码:
# 生成16字节随机数据并转为base64,截取前16字符作为密码 openssl rand -base64 16 | cut -c1-16
修改用户密码
生成密码后,使用passwd命令为用户设置新密码。以用户demo为例:
# root执行可直接修改其他用户密码 passwd demo # 按提示输入上面生成的强密码
通过策略强制强密码
CentOS使用pam_pwquality模块控制密码复杂度。编辑/etc/security/pwquality.conf可设定规则:
# /etc/security/pwquality.conf 示例 minlen = 12 dcredit = -1 ucredit = -1 lcredit = -1 ocredit = -1
上述配置要求密码最少12位,且必须包含数字、大小写字母和特殊符号各至少1个。
密码管理建议
- 不同服务器使用不同密码
- 定期更换关键账户密码
- 结合SSH密钥登录减少密码暴露
简单密码生成脚本
可将生成逻辑写成脚本方便复用:
#!/bin/bash # 生成指定长度强密码 len=16 pw=$(tr -dc 'A-Za-z0-9!@#$%^&*' < /dev/urandom | head -c $len) echo "Generated password: $pw"
将以上内容保存为genpw.sh,赋予执行权限后即可运行。通过合理生成与策略约束,CentOS系统的密码安全水平将明显提升。