首页 最新文章网站服务器正文

常被忽略的密码策略

检测项目: 密码最长使用时间

建议: 在/etc/login.defs 设置密码最长使用时间,建议值1095

检测项目: 密码修改最小间隔时间

建议: 在/etc/login.defs 设置密码修改最小间隔时间,建议值7


# Password aging controls:
#
#       PASS_MAX_DAYS   Maximum number of days a password may be used.
#       PASS_MIN_DAYS   Minimum number of days allowed between password changes.
#       PASS_MIN_LEN    Minimum acceptable password length.
#       PASS_WARN_AGE   Number of days warning given before a password expires.
#
PASS_MAX_DAYS   1095
PASS_MIN_DAYS   7


检测项目: 设置有密码账户不活动最大时间

建议: 使用如下命令设置有密码账户不活动最大时间值:useradd -D -f 1095,建议值1095天


检测项目: permitrootlogin

建议值: 设置为no

建议 : 没有必要使用root用户通过SSH远程登录,普通用户可以通过su或sudo(推荐)获得root级别的访问权


©️公众号:思考者文刀

评论

精彩评论
  • 2018-04-25 16:50:22

    aliyun linux 4以前的版本的重启命令:/etc/init.d/sshd restart
    4以后的版本重启命令:systemctl restart sshd

百度搜索

站点信息

  • 文章总数:436
  • 页面总数:9
  • 分类总数:30
  • 标签总数:924
  • 评论总数:501
  • 浏览总数:1783899
觉得有用就打赏吧
关注本站公众号,享受更多服务!
联系方式
合作微信:itker0110
新媒体:Excel加油站(抖音/小红书/哔哩/头条)
公众号:左手Excel右手VBA
知乎:Excel其实很简单
Copyright2015-2024.Powered by ©️云水客 | 网站地图 | 辽ICP备14000512号-5
您是本站第4234名访客 今日有0篇新文章