zoukankan      html  css  js  c++  java
  • Linux下密码安全策略配置

    1、禁止root直接登录,采用sudo授权账号权限

    vim /etc/ssh/sshd_config

    找到PermitRootLogin yes”把后面的yes改成no

    2、设置密码长度12位,包括大小写、字母、数字、特殊字符

    vim /etc/security/pwquality.conf

    minlen = 12

    minclass = 1

    maxrepeat = 0

    maxclassrepeat = 0

    lcredit = -1

    ucredit = -1

    dcredit = -1

    3、连续输入10次密码错误,锁定15分钟

    vim /etc/pam.d/sshd

    #%PAM-1.0下添加:

    auth       required     pam_tally2.so deny=10 unlock_time=900 even_deny_root root_unlock_time=900

    4、设置每30天须修改密码,提前7天提示

    vim /etc/login.defs

    PASS_MAX_DAYS   30

    PASS_MIN_DAYS   0

    PASS_MIN_LEN    12

    PASS_WARN_AGE   7

    5、密码历史记录12

    vim /etc/pam.d/system-auth

    password    sufficient    pam_unix.so sha512 shadow nullok try_first_pass use_authtok remember=12

    6、登录15分钟空闲自动登出

    vim /etc/profile

    export PATH USER LOGNAME MAIL HOSTNAME HISTSIZE HISTCONTROL下添加

    export tmout=900

  • 相关阅读:
    词向量的发展
    拉格朗日对偶理解
    EM算法理解
    Xgboost理解
    GBDT理解
    深入理解KS
    PCA主成分分析理解
    SVM理解
    Python调用C++
    Linux opencv安装与编译
  • 原文地址:https://www.cnblogs.com/shiqing-zhang/p/14173285.html
Copyright © 2011-2022 走看看