成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux 常用安全基線配置匯總

系統 Linux 系統運維
今天我們將匯總一下常用的安全基線配置,從而加強你們企業主機安全防護。

今天匯總一下常用的安全基線配置,加強你們企業主機安全防護。

1. root賬戶遠程登錄限制

如果配置這個,至少需要有一個可登錄的普通用戶

vi /etc/ssh/sshd_config

將PermitRootLogin yes改為PermitRootLogin no

systemctl restart sshd

2. 設置口令生存周期

最大口令過期時間設置為小于或等于90天;

# 修改前備份
cp /etc/login.defs /etc/login.defs.bak

# 修改配置
vim /etc/login.defs
# 修改下面的內容
PASS_MAX_DAYS  90  # 密碼最大過期時間,不大于90則合規
PASS_MIN_DAYS  7   # 口令更改最小間隔天數應大于等于7
PASS_WARN_AGE  7   # 口令過期警告提前天數

3. 設置密碼復雜度策略

一般需要包括數字大小寫,八位以上:

# 修改前備份
cp /etc/pam.d/system-auth /etc/pam.d/system-auth.bak

# 修改配置
vim /etc/pam.d/system-auth

# 沒有則新增
password    requisite     pam_cracklib.so try_first_pass retry=3 minlen=8 dcredit=-1 ucredit=-1 ocredit=-1 lcredit=-1
配置參數說明:
# 配置說明
retry= 3       # 在返回失敗前允許3次嘗試。
minlen = 8    # 密碼必須是8個字符或更多
dcredit = - 1  # 提供至少1位數字
ucredit = - 1  # 提供至少一個大寫字符
ocredit = - 1  # 提供至少一個特殊字符
lcredit = - 1  # 提供至少一個小寫字符

4. 配置賬戶認證失敗次數限制

vim /etc/pam.d/system-auth

# 增加如下內容:輸入錯誤5次,鎖定180s
auth        required      pam_tally2.so deny=5 notallow=fail no_magic_root unlock_time=180 

account     required      pam_tally2.so

5. 禁止wheel組之外的用戶su為root

只允許wheel組的用戶才能su為root則合規,禁止任何人切換root;

# 修改前備份
cp /etc/pam.d/su /etc/pam.d/su_bak
vim /etc/pam.d/su

# 添加
auth            sufficient      pam_rootok.so
auth            required        pam_wheel.so use_uid

# 將允許su的用戶加入wheel組
usermod -G wheel $username

6. 歷史命令設置

保證bash shell保存少量的(或不保存)命令,保存較少的命令條數,減少安全隱患,并設置時間戳;

vim /etc/profile
# 修改下面配置,沒有則新增
# 設置歷史命令時間戳
export HISTTIMEFORMAT="%F %T "
# 
HISTFILESIZE=5
HISTSIZE=50  # 保留歷史命令條數,默認是1000條

7. 重要文件權限配置

chmod 644 /etc/passwd
chmod 644 /etc/group
chmod 400 /etc/shadow
chmod 400 /etc/gshadow

8. 日志審計

確保rsyslog服務已啟用,記錄日志用于審計:

systemctl enable rsyslog
systemctl start rsyslog

安全基線配置有很多,不同的等保級別要求的基線不一樣。以上都是比較常用的基線配置,在企業中,還需要根據安全部門提供的比較詳細的基線來配置。

【溫馨提示】做安全基線時已經要做好文件的備份,如果條件允許,先在測試環境上操作,避免修改后無法登錄系統。

責任編輯:趙寧寧 來源: 運維李哥不背鍋
相關推薦

2019-04-09 08:53:47

Tomcat中間件基線

2010-05-11 19:18:44

2024-03-20 15:25:43

2012-05-09 10:13:54

2024-07-30 08:19:14

2021-11-29 10:25:16

Linux環境變量命令

2020-09-14 10:32:39

Linux命令文件

2017-03-10 09:28:58

2011-05-16 10:23:21

2010-09-17 17:35:55

2010-04-29 10:11:07

Linux集群

2010-03-05 09:58:45

2010-04-13 13:01:21

Oracle exp

2010-05-21 18:20:43

MySQL常用技巧

2009-07-05 11:23:44

2018-04-26 09:33:16

2009-12-17 10:41:36

Linux系統打印機配

2009-06-08 16:57:00

Struts HTML
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人在线视频网站 | 99久久免费精品国产男女高不卡 | 精久久久 | 久久国产一区二区三区 | 亚洲午夜精品一区二区三区他趣 | 国产精品日本一区二区不卡视频 | 男女羞羞视频在线观看 | 国产精品一区二区三区免费观看 | 欧美精品v | 日韩一区二区成人 | 黄a在线观看 | 91精品国产综合久久香蕉922 | 一级美国黄色片 | 91精品国产777在线观看 | 殴美黄色录像 | 久久久观看 | 日韩欧美国产精品一区二区 | 日本h片在线观看 | 日韩精品免费一区二区在线观看 | 在线观看国产视频 | 国产xxxx搡xxxxx搡麻豆 | 精品国产一区二区三区性色av | 亚洲最色视频 | 91免费在线 | 欧美日一区二区 | 欧美精品日韩 | 欧美mv日韩mv国产网站91进入 | 日韩欧美在线播放 | 国产精品揄拍一区二区 | 国产精品国产馆在线真实露脸 | 久草热在线 | 激情国产视频 | 在线观看国产www | av网站免费看 | 久久99精品久久久久蜜桃tv | 亚洲精品高清视频在线观看 | 日本成人二区 | 日韩在线 | 日日干干夜夜 | 欧美一区二区三区在线免费观看 | 欧美在线资源 |