首页 最新文章网站服务器正文

常被忽略的密码策略

检测项目: 密码最长使用时间

建议: 在/etc/login.defs 设置密码最长使用时间,建议值1095

检测项目: 密码修改最小间隔时间

建议: 在/etc/login.defs 设置密码修改最小间隔时间,建议值7


# Password aging controls:
#
#       PASS_MAX_DAYS   Maximum number of days a password may be used.
#       PASS_MIN_DAYS   Minimum number of days allowed between password changes.
#       PASS_MIN_LEN    Minimum acceptable password length.
#       PASS_WARN_AGE   Number of days warning given before a password expires.
#
PASS_MAX_DAYS   1095
PASS_MIN_DAYS   7


检测项目: 设置有密码账户不活动最大时间

建议: 使用如下命令设置有密码账户不活动最大时间值:useradd -D -f 1095,建议值1095天


检测项目: permitrootlogin

建议值: 设置为no

建议 : 没有必要使用root用户通过SSH远程登录,普通用户可以通过su或sudo(推荐)获得root级别的访问权


评论

精彩评论
  • 2018-04-25 16:50:22

    aliyun linux 4以前的版本的重启命令:/etc/init.d/sshd restart
    4以后的版本重启命令:systemctl restart sshd

觉得有用就打赏吧
关注本站公众号,享受更多服务!
联系方式
QQ:########
地址:中国·辽宁
Email:2727987445#qq.com
Copyright ©2015-2023\4.Powered by 云水客 | 网站地图 | 辽ICP备14000512号-5