检测项目: 密码最长使用时间
建议: 在/etc/login.defs 设置密码最长使用时间,建议值1095
检测项目: 密码修改最小间隔时间
建议: 在/etc/login.defs 设置密码修改最小间隔时间,建议值7
# Password aging controls: # # PASS_MAX_DAYS Maximum number of days a password may be used. # PASS_MIN_DAYS Minimum number of days allowed between password changes. # PASS_MIN_LEN Minimum acceptable password length. # PASS_WARN_AGE Number of days warning given before a password expires. # PASS_MAX_DAYS 1095 PASS_MIN_DAYS 7
检测项目: 设置有密码账户不活动最大时间
建议: 使用如下命令设置有密码账户不活动最大时间值:useradd -D -f 1095,建议值1095天
检测项目: permitrootlogin
建议值: 设置为no
建议 : 没有必要使用root用户通过SSH远程登录,普通用户可以通过su或sudo(推荐)获得root级别的访问权
©️公众号:思考者文刀
- 上一篇: Tomcat7中间件安全加固措施
- 下一篇: 一次UDP DDOS的自查过程
评论
imitker
回复aliyun linux 4以前的版本的重启命令:/etc/init.d/sshd restart
4以后的版本重启命令:systemctl restart sshd