任务书二:linux系统脆弱性加固.docxVIP

  • 1
  • 0
  • 约3.88千字
  • 约 14页
  • 2026-08-31 发布于陕西
  • 举报

Linux系统脆弱性检查与加固

【实验任务】

对Linux系统进行基本的安全基线检查

【实验工具需求】

CentOS7

【实验平台】

实验平台(如360网络安全大学)

【实验步骤】

应对登录操作系统的用户进行身份标识和鉴别

步骤1:使用college身份登录系统,验证登录操作系统是否需要密码,如果不需要输入密码,则不符合。

加固方法:college用户登录至系统,并使用“passwd”命令添加/修改密码:

步骤2:root身份登录后,执行命令:“cat/etc/passwd”,查看是否存在空口令,shadow文件第二个字段为加密后的口令,如下图所示,为空则为空口令(*或者!!表示用户被锁定),空口令则此项不符合

加固方法:使用“passwd用户名”命令为空口令用户添加密码:

步骤3:输入命令:“cat/etc/login.defs”查看密码长度和定期更换设置,若密码有效期限较长/密码使用时间较短/密码长短最短值太小,则该项不合格。

加固方法:使用命令“sudovi/etc/login.defs”之后,按“i”,修改上述数值,最后保存即可。PASS_MAX_DAYS#登录密码有效期限,不得大于60天PASS_MIN_DAYS#登录密码最短使用时间,不得小于3天PASS_MIN_LEN#登录密码最短长度,不得小于8天PASS_W

文档评论(0)

1亿VIP精品文档

相关文档