用户口令策略管理
程序员成长之旅 · 程序员成长之旅/互联网安全学习 · 305 字
用户口令策略管理
**为防止用户使用弱口令或空口令,应在操作系统中配置安全策略,防止该类事件发生。**除此之外还应对帐号口令的生存期,root的远程登录,禁止su到root等策略进行设置
口令复杂度策略设置
vi /etc/pam.d/system-auth
password requisite pam_cracklib.so 将其修改为:password requisite pam_cracklib.so
try_first_pass retry=3 dcredit=-1 lcredit=-1 ucredit=-1 ocredit=-1 minlen=8 #至少包含一个数字、一个小写字母、一个大写字母、一个特殊字符、且密码长度>=8
2. 口令生存期
1. ```shell
vi /etc/login.defs
PASS_MAX_DAYS 90 #新建用户的密码最长使用天数不大于90
PASS_MIN_DAYS 10 #新建用户的密码最短使用天数为10
PASS_WARN_AGE 7 #新建用户的密码到期提前提醒天数为7
Root远程登录
vi /etc/ssh/sshd_config
PermitRootLogin no #则禁止了root从ssh登录。
4. 禁止su到root
1. ```shell
vi /etc/pam.d/su
# 添加下面两行
auth sufficient pam_rootok.so
auth required pam_wheel.so group=wheel
设置用户登录失败N次锁定
vi /etc/pam.d/sshd
修改为
auth required pam_tally2.so deny=3 unlock_time=120 even_deny_root root_unlock_time=60