小编sKr*_*r0d的帖子

密码过期时阻止 RSA 身份验证

我正在 CentOS 7 上设置 FreeIPA 服务器,并且我想在密码过期时阻止通过 SSH 进行的 RSA 身份验证。默认情况下,当我使用户密码过期并登录时,他们被迫更改密码。但是,如果同一用户也使用 RSA 身份验证,则服务器允许他们进入并且不会强制他们更改密码。我搜索了与 FreeIPA、PAM 和 SSH 相关的主题,但似乎找不到我正在寻找的答案。

当用户的密码过期时,有什么方法可以阻止通过 SSH 进行的 RSA 密钥身份验证?

ssh centos password-policy

5
推荐指数
1
解决办法
1358
查看次数

标签 统计

centos ×1

password-policy ×1

ssh ×1