- 1
- 0
- 约3.88千字
- 约 14页
- 2026-08-31 发布于陕西
- 举报
Linux系统脆弱性检查与加固
【实验任务】
对Linux系统进行基本的安全基线检查
【实验工具需求】
CentOS7
【实验平台】
实验平台(如360网络安全大学)
【实验步骤】
应对登录操作系统的用户进行身份标识和鉴别
步骤1:使用college身份登录系统,验证登录操作系统是否需要密码,如果不需要输入密码,则不符合。
加固方法:college用户登录至系统,并使用“passwd”命令添加/修改密码:
步骤2:root身份登录后,执行命令:“cat/etc/passwd”,查看是否存在空口令,shadow文件第二个字段为加密后的口令,如下图所示,为空则为空口令(*或者!!表示用户被锁定),空口令则此项不符合
加固方法:使用“passwd用户名”命令为空口令用户添加密码:
步骤3:输入命令:“cat/etc/login.defs”查看密码长度和定期更换设置,若密码有效期限较长/密码使用时间较短/密码长短最短值太小,则该项不合格。
加固方法:使用命令“sudovi/etc/login.defs”之后,按“i”,修改上述数值,最后保存即可。PASS_MAX_DAYS#登录密码有效期限,不得大于60天PASS_MIN_DAYS#登录密码最短使用时间,不得小于3天PASS_MIN_LEN#登录密码最短长度,不得小于8天PASS_W
原创力文档

文档评论(0)