等保二级配置(四)口令复杂度策略和禁止root登录

简介: 等保二级配置(四)口令复杂度策略和禁止root登录

口令复杂度策略

序号 检查项名称 检查指南 符合性说明 整改方法
1 口令复杂度策略 1.确认账号现用密码;
2.查看配置文件/etc/pam.d/system-auth中相关参数。
1.密码长度不小于8位,至少包括数字、大写字母、小写字母、特殊字符中的三种字符,非常见弱密码,如Admin@123、1qaz@WSX等,非逻辑弱密码,如sdyc@123等;
2.如“difok=3 minlen=8 ucredit=-1 lcredit=-1 dcredit=-1 remember=5”符合要求。
1.建议静态密码长度至少8位,并包括数字、小写字母、大写字母和特殊符号四类中至少三类,5次以内不设置相同的密码。
2.参考配置:
在/etc/pam.d/system-auth文件中配置:
1.password requisite pam_cracklib.so difok=3 minlen=8 ucredit=-1 lcredit=-1 dcredit=-1
2.password sufficient pam_unix.so use_authtok md5 shadow remember=5
注:
difok为新密码同旧密码最少不同字符个数;
minlen为最小密码长度;
ucredit为最少大写字母个数;
lcredit为最少小写字母个数;
dcredit为最少数字个数。

 

2,禁止root远程登录

vi /etc/ssh/sshd_config 设置 PermitRootLogin”值为“no”

service sshd restart

root账号远程登录策略 查看配置文件/etc/ssh/sshd_config中相关参数。 PermitRootLogin no 建议禁止直接root远程登录。参考配置:
vi /etc/ssh/sshd_config #编辑配置文件
设置“PermitRootLogin”值为“no” #不允许root直接登录
service sshd restart #重启sshd服务
注意:修改此项前,应确保存在可登录的普通账号。
中风险 不符合,未禁止root用户直接远程直接登录。
目录
相关文章
|
存储 SQL 安全
MySQL 安全加固配置(等保二级)
数据库安全是等保测评和网络安全中的重要的一项内容,本文介绍一些常见的加固配置。
3049 0
|
1月前
|
安全 关系型数据库 MySQL
QL数据库root账户密码忘记两种处理方法(保有效)
QL数据库root账户密码忘记两种处理方法(保有效)
|
1月前
|
存储 Linux 开发工具
Centos7 修改密码策略和用户策略
在`/etc/login.defs`文件中,配置了邮件存储路径、密码控制策略、UID和GID范围、用户目录创建、umask权限及用户删除选项。密码策略规定:最大使用天数为99999,最小改变间隔为0天,最短长度为5字符,提前7天警告。UID和GID范围设为5000-60000。创建家目录默认开启,umask设为077,且支持删除用户时移除无成员的用户组。
134 0
|
1月前
|
存储 算法 安全
探索2FA双因素认证与TOTP时间同步一次性密码
本文主要介绍了2FA双因素认证与TOTP时间同步一次性密码
78 1
|
8月前
|
UED
路由权限登录后还保留上一个登录角色的权限,刷新一下就好了的解决方案
路由权限登录后还保留上一个登录角色的权限,刷新一下就好了的解决方案
42 0
|
Unix 数据安全/隐私保护
更改FusionCompute8.0 Web端管理系统密码(修改VRM节点的root帐户密码)
更改FusionCompute8.0 Web端管理系统密码(修改VRM节点的root帐户密码)
761 0
更改FusionCompute8.0 Web端管理系统密码(修改VRM节点的root帐户密码)

热门文章

最新文章