全局配置密码最短使用天数需修改 /etc/login.defs 中的 PASS_MIN_DAYS 参数,仅对新建用户生效;已有用户须用 chage -m 指定,root 重置密码不受限。

全局配置密码最短使用天数(即两次改密之间必须间隔的最小天数),核心是修改 /etc/login.defs 中的 PASS_MIN_DAYS 参数。这个设置只对新创建的用户生效,不影响已有用户。
修改 /etc/login.defs 设置默认最短使用天数
该文件定义了 useradd 创建新用户时的默认密码策略:
- 用 root 权限编辑:
sudo nano /etc/login.defs - 查找或添加这一行:
PASS_MIN_DAYS 7(示例设为 7 天) - 保存退出后,后续新建的用户自动继承该限制
已有用户需单独设置
/etc/login.defs 的修改不作用于已存在用户。要为特定用户启用最短使用天数,必须用 chage 命令:
-
sudo chage -m 7 username:强制该用户至少使用当前密码满 7 天才能再次修改 -
sudo chage -l username:可查看当前设置是否生效(字段 “Minimum number of days between password change”)
注意事项
该限制由 PAM 模块在用户执行 passwd 时校验,普通用户无法绕过;但 root 用户重置他人密码时不受此约束。若设为 0,表示允许立即再次修改密码,无等待要求。


















