1.檢查是否設置口令長度至少8位,並包括數字,小寫字符、大寫字符和特殊符號4類中至少2類。 在文件/etc/login.defs中設置 PASS_MIN_LEN 不小於標准值 修改/etc/pam.d/system-auth文件, 在ucredit=-1 lcredit ...
禁止系統響應任何從外部 內部來的ping請求攻擊者一般首先通過ping命令檢測此主機或者IP是否處於活動狀態如果能夠ping通 某個主機或者IP,那么攻擊者就認為此系統處於活動狀態,繼而進行攻擊或破壞。如果沒有人能ping通機器並收到響應,那么就可以大大增強服務器的安全性,linux下可以執行如下設置,禁止ping請求: root localhost echo gt proc sys net i ...
2018-02-11 16:39 0 939 推薦指數:
1.檢查是否設置口令長度至少8位,並包括數字,小寫字符、大寫字符和特殊符號4類中至少2類。 在文件/etc/login.defs中設置 PASS_MIN_LEN 不小於標准值 修改/etc/pam.d/system-auth文件, 在ucredit=-1 lcredit ...
1.下載安裝安全軟件 2.取消Telnet登錄采用SSH方式並更改ssh服務端遠程登錄的配置 1)Telnet登錄協議是明文不加密不安全,所以采用更安全的SSH協議。 2)更改ssh服務端遠程登錄相關配置。 4.用戶管理相關 1)刪除不必要的用戶和用戶組 ...
Pluggable Authentication Modules(可插入驗證模塊,簡稱PAM) Linux-PAM(Pluggable Authentication Modules for Linux,基於Linux的插入式驗證模塊)是一組共享庫,使用這些模塊,系統管理者可以自由選擇應用程序使用 ...
步驟 模塊常用方法說明 PyClamd提供了兩個關鍵類,一個為ClamdN ...
系統安全及應用 目錄 一、賬號的基本 安全 1.1、系統賬號清理 1. 2、密碼安全控制 1.3、命令歷史限制 1.4、終端自動注銷 二、使用su命令切換用戶 2.1、用途及用戶 ...
應用安全-安全審計日志目錄 /var/log/audit/audit.log [root@localhost audit]# cd /etc/audit/[root@localhost audit]# lsauditd.conf audit.rules rules.d 添加審計規則 ...
版權聲明:本文為博主原創文章,支持原創,轉載請附上原文出處鏈接和本聲明。 本文地址:https://www.cnblogs.com/wannengachao/p/12068256.html ...
一、賬號安全及權限 1.1、禁用root以外的超級用戶 1.1.1、檢測方法 Cat /etc/passwd 查看口令文件,文件格式如下: 若user_ID = 0,則該用戶擁有超級用戶的權限,查看此處是否有多個ID=0 1.1.2、檢測命令: 1.1.3 ...