成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

密碼策略不設(shè)防?等保 2.0 下,這些 Linux 加固配置你必須知道!

運維 系統(tǒng)運維 安全
本文將指導(dǎo)您如何在各種Linux操作系統(tǒng)上根據(jù)《等級保護2.0》設(shè)置和管理密碼策略,既增強安全性也符合最新合規(guī)需求。

隨著網(wǎng)絡(luò)安全威脅不斷增加,確保密碼安全對于保護系統(tǒng)免受攻擊至關(guān)重要。然而,使用簡單密碼、默認(rèn)密碼或長期不更換密碼的情況仍然普遍存在,這給了黑客可乘之機。

為解決這些問題,《等級保護2.0》標(biāo)準(zhǔn)對密碼復(fù)雜度、有效期及定期更換提出了明確要求。不符合這些規(guī)定的系統(tǒng)需改進以達到安全標(biāo)準(zhǔn)。

本文將指導(dǎo)您如何在各種Linux操作系統(tǒng)上根據(jù)《等級保護2.0》設(shè)置和管理密碼策略,既增強安全性也符合最新合規(guī)需求。希望這對您有所幫助!

一、等保2.0對密碼策略的“硬性標(biāo)準(zhǔn)”

控制要素

最低要求(建議配置)

密碼最小長度

不少于 8 位(推薦 12 位及以上)

字符組成要求

至少包含大小寫字母、數(shù)字、特殊字符三類中的兩類以上

密碼有效期

一般不超過 90 天

禁止重復(fù)使用歷史密碼

推薦至少記住最近 5 次密碼

連續(xù)登錄失敗鎖定機制

限制輸錯次數(shù),鎖定時間適當(dāng)

等保不是“建議”,是“必須”!而密碼策略,是合規(guī)檢查中的重點項目。

二、主流Linux系統(tǒng)密碼策略配置全攻略

以下操作適用于CentOS、RHEL、Ubuntu、Debian、openSUSE 等主流發(fā)行版。

第一步:安裝依賴模塊

pam_pwquality是密碼復(fù)雜度策略的核心模塊,如果未安裝,需要先進行安裝:

CentOS / RHEL / Rocky Linux:

sudo yum install-y pam pwquality

Ubuntu / Debian:

sudo apt install-y libpam-pwquality

檢查是否已安裝可使用:

find / -name pam_pwquality.so 2>/dev/null

第二步:設(shè)置密碼復(fù)雜度策略

編輯配置文件:

sudo vi /etc/security/pwquality.conf

推薦配置如下:

minlen=12           # 最小密碼長度
ucredit=-1          # 至少一個大寫字母
lcredit=-1          # 至少一個小寫字母
dcredit=-1          # 至少一個數(shù)字
ocredit=-1          # 至少一個特殊字符
retry=3             # 密碼輸入錯誤允許重試次數(shù)

所有負(fù)數(shù)表示必須包,值為-1表示必須包含1個。

第三步:配置PAM模塊以啟用密碼策略

系統(tǒng)通過PAMPluggable Authentication Modules機制對密碼策略進行控制。

RHEL/CentOS 路徑:

編輯 /etc/pam.d/system-auth:

password requisite pam_pwquality.so try_first_pass local_users_only retry=3minlen=12ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1

Ubuntu/Debian 路徑:

編輯 /etc/pam.d/common-password,插入:

password requisite pam_pwquality.so retry=3minlen=12ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1 enforce_for_root

enforce_for_root 表示強制root用戶也遵守復(fù)雜度策略,防止特權(quán)賬戶疏忽。

第四步:設(shè)置密碼有效期

為確保密碼定期更換,編輯 /etc/login.defs:

PASS_MAX_DAYS   90# 最長使用時間
PASS_MIN_DAYS   7# 最短更換間隔
PASS_WARN_AGE   7# 過期前警告天數(shù)

為所有已有用戶生效:

for user in$(awk -F: '$3 >= 1000 && $3 < 65534 {print $1}' /etc/passwd);do
    chage --maxdays90--mindays7--warndays7"$user"
done

三、加分項:增強防爆破、禁止弱口令

1. 限制登錄失敗次數(shù) + 賬戶鎖定時間

在 /etc/pam.d/system-auth 或 /etc/pam.d/common-auth 中添加:

auth required pam_faillock.so preauth silent deny=5unlock_time=300
auth [default=die] pam_faillock.so authfail deny=5unlock_time=300

含義: 連續(xù)輸錯密碼 5 次,鎖定賬號 5 分鐘。

2. 黑名單禁止弱口令

編輯 /etc/security/pwquality.conf,增加:

badwords=/etc/security/weak_words

然后創(chuàng)建自定義弱口令詞典:

echo -e"123456\npassword\nadmin\nwelcome\nroot123"> /etc/security/weak_words

這樣,用戶在設(shè)置上述弱密碼時將會被直接拒絕。

四、加固腳本

系統(tǒng)加固已不是“做不做”的問題,而是“做得夠不夠”。尤其是在企業(yè)運維中,面對等級保護2.0的合規(guī)壓力,僅靠手動配置顯然效率低下、容易遺漏。為了幫助廣大運維人員快速完成核心安全配置,我們特意打造了一款系統(tǒng)等保加固配置工具,一鍵覆蓋SSH加固、密碼策略、日志審計、防火墻等關(guān)鍵環(huán)節(jié),簡單高效,開箱即用。??????

責(zé)任編輯:趙寧寧 來源: 攻城獅成長日記
相關(guān)推薦

2020-02-28 14:05:00

Linuxshell命令

2025-02-19 08:13:31

2010-09-01 10:56:47

微軟谷歌

2015-07-23 10:37:13

Linux命令

2013-03-19 10:58:46

Cookies泄露隱私個人隱私

2012-09-29 09:22:24

.NETGC內(nèi)存分配

2012-09-29 10:29:56

.Net內(nèi)存分配繼承

2017-12-07 15:28:36

2017-12-07 15:47:25

2021-03-01 07:34:42

Java泛型ArrayList

2024-03-29 13:17:03

Docker數(shù)據(jù)卷Volume

2021-10-29 08:44:22

推拉機制面試broker

2015-06-29 09:40:10

Rails新特性

2011-11-30 09:09:13

王濤Windows Pho移動開發(fā)

2017-10-11 15:50:18

光纖通信傳輸

2018-07-05 14:33:03

公有云隱私數(shù)據(jù)

2019-11-21 14:56:40

特殊文件Linux開發(fā)

2020-10-09 18:37:53

等保測評師等保2.0網(wǎng)絡(luò)安全

2014-08-26 10:30:45

Linux

2014-03-14 09:13:35

Linux終端進程管理終端命令
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 午夜视频一区二区 | 成人免费看片网 | 日韩一区二区三区在线 | 中文字幕一二三 | 99精品视频在线 | 综合久久av| 国产精品毛片无码 | 黑人精品xxx一区一二区 | 成人亚洲精品久久久久软件 | 男女又爽又黄视频 | 欧美高清hd| 精品视频在线播放 | 成人av鲁丝片一区二区小说 | 成人免费观看男女羞羞视频 | 日韩成人精品视频 | 黑人巨大精品欧美黑白配亚洲 | 日日干日日色 | 91亚洲一区 | 久久久人成影片一区二区三区 | 日日射夜夜骑 | 欧美精品一级 | 91精品国产色综合久久 | 亚洲精品一区二区三区四区高清 | 国产在线不卡 | 久久久国产一区二区三区 | 人人看人人爽 | 日韩精品一区二区三区免费视频 | 久久在线视频 | 欧美二区在线 | 99精品网站 | 综合精品| 日韩欧美国产不卡 | 91麻豆精品国产91久久久更新资源速度超快 | 久久综合影院 | 精产嫩模国品一二三区 | a视频在线观看 | 天天草夜夜骑 | 亚洲不卡 | 99福利视频导航 | 亚洲精品久久久久中文字幕欢迎你 | 国产美女永久免费无遮挡 |