绑定完请刷新页面
取消
刷新

分享好友

×
取消 复制
Linux系统的一般性安全加固
2019-09-16 17:27:27

编辑文件; /etc/login.defs,在文件中设置umask 027或UMASK 027

在文件/etc/login.defs中设置 PASS_MAX_DAYS 不大于标准值,PASS_MAX_DAYS 90

在文件/etc/login.defs中设置 PASS_MIN_LEN 不小于标准值6

mv /etc/issue /etc/issue.bak

mv /etc/issue.net /etc/issue.net.bak

/etc/profile,增加 export TMOUT=300

修改/etc/pam.d/system-auth 文件, 

将字符串lcredit=-1 dcredit=-1 ocredit=-1 

追加到password requisite pam_cracklib.so后面,添加到配置文件中。

在/etc/pam.d/su配置文件开头添加下面两行: 

auth sufficient pam_rootok.so 和 

auth required pam_wheel.so group=wheel

把用户添加到wheel组:

usermod -G wheel bobo

编辑 /etc/pam.d/login文件,配置auth required pam_securetty.so

修改/etc/ssh/sshd_config文件,配置PermitRootLogin no。

重启服务,/etc/init.d/sshd restart。

分享好友

分享这个小栈给你的朋友们,一起进步吧。

IT基础架构
创建时间:2020-06-17 15:29:51
IT基础架构是相对于IT应用架构而言的,指的是为了各种应用系统能够顺利、可靠地运行,而提供的一系列硬件、软件的集合体。正是因为有了这些IT基础架构的各种设施,IT应用架构才能运行并提供服务。
展开
订阅须知

• 所有用户可根据关注领域订阅专区或所有专区

• 付费订阅:虚拟交易,一经交易不退款;若特殊情况,可3日内客服咨询

• 专区发布评论属默认订阅所评论专区(除付费小栈外)

技术专家

查看更多
  • 栈栈
    专家
戳我,来吐槽~