章节三任务2:linux加固.docxVIP

  • 1
  • 0
  • 约3.91千字
  • 约 6页
  • 2026-08-31 发布于陕西
  • 举报

Linux系统安全加固实验步骤

应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换

1.设置密码复杂度在/etc/pam.d/system-auth文件中,配置密码必须包含数字、大写字符、小写字符、特殊字符,最小长度为8,对root用户有效,配置如下:

passwordrequisitepam_pwquality.sodcredit=-1ucredit=-1lcredit=-1ocredit=-1minlen=8enforce_for_root

各字段的含义如下

字段

含义

推荐值

Dcredit

数字

-1

Ucredit

大写字母

-1

Lcredit

小写字母

-1

Ocredit

特殊字符

-1

Minlen

最短长度

8

2.设置密码定期更换在/ect/login.defs文件配置,

PASS_MAX_DAYS90//最长使用天数90天

PASS_MIN_DAYS2//密码修改最短天数2

PASS_MIN_LEN8//密码最短长度8

PASS_WARN_AGE7//过期前7天提醒

应具有登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施

1.设置账户锁定策略在/etc/pam.d/system-auth文件中,使用p

文档评论(0)

1亿VIP精品文档

相关文档