等保二级配置(四)口令复杂度策略和禁止root登录

简介: 等保二级配置(四)口令复杂度策略和禁止root登录

口令复杂度策略

序号 检查项名称 检查指南 符合性说明 整改方法
1 口令复杂度策略 1.确认账号现用密码;
2.查看配置文件/etc/pam.d/system-auth中相关参数。
1.密码长度不小于8位,至少包括数字、大写字母、小写字母、特殊字符中的三种字符,非常见弱密码,如Admin@123、1qaz@WSX等,非逻辑弱密码,如sdyc@123等;
2.如“difok=3 minlen=8 ucredit=-1 lcredit=-1 dcredit=-1 remember=5”符合要求。
1.建议静态密码长度至少8位,并包括数字、小写字母、大写字母和特殊符号四类中至少三类,5次以内不设置相同的密码。
2.参考配置:
在/etc/pam.d/system-auth文件中配置:
1.password requisite pam_cracklib.so difok=3 minlen=8 ucredit=-1 lcredit=-1 dcredit=-1
2.password sufficient pam_unix.so use_authtok md5 shadow remember=5
注:
difok为新密码同旧密码最少不同字符个数;
minlen为最小密码长度;
ucredit为最少大写字母个数;
lcredit为最少小写字母个数;
dcredit为最少数字个数。

 

2,禁止root远程登录

vi /etc/ssh/sshd_config 设置 PermitRootLogin”值为“no”

service sshd restart

root账号远程登录策略 查看配置文件/etc/ssh/sshd_config中相关参数。 PermitRootLogin no 建议禁止直接root远程登录。参考配置:
vi /etc/ssh/sshd_config #编辑配置文件
设置“PermitRootLogin”值为“no” #不允许root直接登录
service sshd restart #重启sshd服务
注意:修改此项前,应确保存在可登录的普通账号。
中风险 不符合,未禁止root用户直接远程直接登录。
目录
相关文章
|
SQL 关系型数据库 MySQL
十九、禁止ROOT用户远程登录
十九、禁止ROOT用户远程登录
832 0
|
运维 安全 Linux
linux麒麟系统二级等保【三权分立策略】
linux麒麟系统二级等保【三权分立策略】
1968 0
|
云安全 负载均衡 网络协议
阿里云waf简介和如何配置​
阿里云WAF(Web应用程序防火墙)是一种高效、智能的云安全服务,旨在保护Web应用程序免受各种网络攻击的威胁。它可防止诸如SQL注入、跨站点脚本(XSS)和跨站点请求伪造(CSRF)等攻击,有效保障了Web应用程序的安全性与稳定性。 阿里云WAF在Web应用程序与互联网之间构建一道安全屏障,通过拦截和检测恶意流量,防止攻击者对您的Web应用程序进行攻击。它不仅覆盖了常见的网络攻击类型,还针对新兴的攻击手段进行了防护设计,确保您的Web应用程序在面对各种威胁时都能得到全方位的保护。
|
安全 Linux 网络安全
【超详细】Linux系统修改SSH端口教程
在linux中,默认的SSH端口号为22,由于这是咱们都知道的端口号,一旦有入侵者进行端口扫描的时候扫描出22端口,就立马知道这是进行SSH登录的端口号,因而咱们需要修改默认的端口号。
13700 2
【超详细】Linux系统修改SSH端口教程
|
缓存
银河麒麟server-V10配置镜像源
银河麒麟server-V10配置镜像源
18500 1
|
JavaScript Java API
如何接入阿里云短信服务 (完整指南)
如何接入阿里云短信服务 (完整指南)
57709 1
|
缓存 Kubernetes 负载均衡
k8s学习--sessionAffinity会话保持(又称会话粘滞)详细解释与应用
k8s学习--sessionAffinity会话保持(又称会话粘滞)详细解释与应用
1601 0
|
Ubuntu 安全 网络协议
|
安全 算法 应用服务中间件
SSL/TLS协议信息泄露漏洞(CVE-2016-2183)【原理扫描】
SSL/TLS协议信息泄露漏洞(CVE-2016-2183)【原理扫描】 【可验证】 详细描述TLS是安全传输层协议,用于在两个通信应用程序之间提供保密性和数据完整性。
11378 2