📦 归档笔记 — 原创建于 WizNote,仅作归档展示;观点以当年为准,非最新。

用户口令策略管理

创建时间2021-02-02最后修改2021-02-02原位置/程序员成长之旅/互联网安全学习/字数305
目录:程序员成长之旅/互联网安全学习

用户口令策略管理

**为防止用户使用弱口令或空口令,应在操作系统中配置安全策略,防止该类事件发生。**除此之外还应对帐号口令的生存期,root的远程登录,禁止su到root等策略进行设置

  1. 口令复杂度策略设置

  2. 
    

vi /etc/pam.d/system-auth

password requisite pam_cracklib.so 将其修改为:password requisite pam_cracklib.so

try_first_pass retry=3 dcredit=-1 lcredit=-1 ucredit=-1 ocredit=-1 minlen=8 #至少包含一个数字、一个小写字母、一个大写字母、一个特殊字符、且密码长度>=8


2. 口令生存期

1. ```shell

vi /etc/login.defs

PASS_MAX_DAYS 90 #新建用户的密码最长使用天数不大于90

PASS_MIN_DAYS 10 #新建用户的密码最短使用天数为10

PASS_WARN_AGE 7 #新建用户的密码到期提前提醒天数为7
  1. Root远程登录

  2. 
    

vi /etc/ssh/sshd_config

PermitRootLogin no #则禁止了root从ssh登录。


4. 禁止su到root

1. ```shell

vi /etc/pam.d/su

# 添加下面两行

auth sufficient pam_rootok.so

auth required pam_wheel.so group=wheel
  1. 设置用户登录失败N次锁定

  2. 
    

vi /etc/pam.d/sshd

修改为

auth required pam_tally2.so deny=3 unlock_time=120 even_deny_root root_unlock_time=60