1、刪除或停用多余用戶: #刪除默認賬號 userdel -r 用戶名 #查看用戶狀態 passwd -S 用戶名 #鎖定無關用戶:這個方法修改之后雖 ...
一.密碼長度與有效期 默認配置: 加固方案: .備份配置文件: cp a etc login.defs etc login.defs.default .編輯配置文件並將相關參數改成如下 備注: etc login.defs文件的pass min len 參數並不具備強制性,測試仍然可以設置 位密碼。最終需要cracklib來實現。 參數說明: PASS MAX DAYS密碼有效期 PASS MIN ...
2019-07-12 13:11 0 472 推薦指數:
1、刪除或停用多余用戶: #刪除默認賬號 userdel -r 用戶名 #查看用戶狀態 passwd -S 用戶名 #鎖定無關用戶:這個方法修改之后雖 ...
Linux主機操作系統加固規范 目 錄 ...
1 賬號管理、認證授權.... 1 1.1 賬號... 1 1.2 口令... 1 1.3 授權... 2 2 日志配置操作.... ...
1、刪除系統不需要的默認賬號 # userdel lp # groupdel lp#passwd –l lp 如果下面這些系統默認帳號不需要的話,建議刪除。 lp, sync news, uucp, ...
常規安全配置 重要目錄和文件權限:合理配置重要目錄和文件權限,增強安全性 檢查方法:使用ls -l命令查看目錄和文件的權限設置情況 加固方法:對於重要目錄,建議執行類似操作 chmod -R 750 /etc/rc.d/init.d/* 這樣除了root可讀,寫,執行這個目錄下的腳本 ...
一、賬號和口令 1.1 禁用或刪除無用賬號 減少系統無用賬號,降低安全風險。 操作步驟userdel <用戶名> //刪除不必要的賬號。passwd -l <用戶名&g ...
0x00 簡介 安全加固是企業安全中及其重要的一環,其主要內容包括賬號安全、認證授權、協議安全、審計安全四項,今天首先學習Linux下的系統加固(CentOS)。 0x01 賬號安全 這一部分主要是對Linux賬號進行加固。 與賬號相關的文件 修改密碼策略 ...
1.禁止Ctrl-Alt-Delete組合鍵重啟系統 vi /etc/inittab #ca::ctrlaltdel:/sbin/shutdown -t3 -r now 如果還存在下面的文 ...