Linux/Window 安全设置

简介: Linux安全配置1、关闭多余用户:IP、news、uucp、games、mail与其他自定义的没有使用的用户(groupdel userdel)更改一些用户的shell,不需要登录的改成:/bin/nologin2、设置密码过期策略:Vi /etc/login.

Linux安全配置
1、关闭多余用户:
IP、news、uucp、games、mail与其他自定义的没有使用的用户(groupdel userdel)
更改一些用户的shell,不需要登录的改成:/bin/nologin
2、设置密码过期策略:
Vi /etc/login.defs #过期时间90天
PASS_MAX_DAYS=90
3、超时自动注销登录:
Vi /etc/profile ##600秒注销
TMOUT=600
export TMOUT
4、设置history的历史时间格式:
Vi /etc/profile
HISTTIMEFORMAT=”%Y-%M%D %H:%m:%s”
export HISTTIMEFORMAT
chmod 600 /用户主目录/.bash_history
5、禁止空口令账号登录系统:
Vi /etc/pam.d/system-auth #增加
auth sufficient /lib/security/pam_unix_so likeauth nullok
6、密码复杂度设置:
Vi /etc/pam.d/login #新旧密码必须5个不同字符,一个数字,一次失败后返回错误信息
password required pam_cracklib.so difok=5 dcredit=-1 retry=1
7、默认密码长度限制:
Vi /etc/login.defs
PASS_MIN_LEN 8
8、SSH安全配置:
Vi /etc/ssh/sshd_config
Procotol 2
PermitRootLogin no
PubkeyAuthentication yes
PasswordAuthentication no
GSSAPIAuthentication no
9、对SSH、SU登录日志进行记录:
Vi /etc/syslog.conf
Authpriv.* /var/log/secure
/etc/rc.d/init.d/syslog restart
10、开启审计功能:
Service auditd start

日志/var/log/audit/audit.log

window安全配置
1、定期更换密码,避免重复使用旧的密码:
域安全策略--安全设置--账号策略--密码策略--密码最长使用期限/强制密码历史
2、首次登录更改默认密码:
用户账号属性--勾选下次登录必须更改密码
3、系统不允许账号和密码一致/密码由数字和字母组成:
域安全策略--安全设置--账号策略--密码策略--密码必须符合安全性要求
4、强制用户使用优质密码:
域安全策略--安全设置--账号策略--密码策略--密码长度最小值
5、用户单次登录不活动注销:
屏保设置15分钟
gpedit.msc 组策略编辑器--计算机配置策略--管理模板--Windows 组件--终端服务--会话--为断开的会话设置时间
6、用户无效登录的最大尝试次数为6:
域安全策略--安全设置--账号策略--账号锁定策略--账号锁定阈值
7、开启审计日志:
域安全策略--本地策略--审核策略--审计功能
8、建议添加的审计规则:
登录失败 账号登录事件/登录事件
ID修改密码修改 账号管理
文件删除 对象访问
无效的逻辑访问尝试 目录服务访问
创建和删除系统级对象 对象访问/策略更改/系统事件
9、删除所有不需要的账号

目录
相关文章
|
1月前
|
Linux 数据安全/隐私保护 Windows
命令方式:window向linux传文件
【10月更文挑战第6天】本文介绍了如何在Linux系统中通过命令`ip a`获取IP地址,并在Windows系统下使用CMD命令行工具和SCP命令实现文件传输。示例展示了如何将D盘中的`mm.jar`文件上传至IP地址为192.168.163.122的Linux系统的/up/目录下,最后在Linux系统中确认文件传输结果。
238 65
|
9天前
|
监控 Oracle 关系型数据库
Linux平台Oracle开机自启动设置
【11月更文挑战第8天】在 Linux 平台设置 Oracle 开机自启动有多种方法,本文以 CentOS 为例,介绍了两种常见方法:使用 `rc.local` 文件(较简单但不推荐用于生产环境)和使用 `systemd` 服务(推荐)。具体步骤包括编写启动脚本、赋予执行权限、配置 `rc.local` 或创建 `systemd` 服务单元文件,并设置开机自启动。通过 `systemd` 方式可以更好地与系统启动过程集成,更规范和可靠。
|
15天前
|
安全 Linux 数据安全/隐私保护
Vanilla OS:下一代安全 Linux 发行版
【10月更文挑战第30天】
37 0
Vanilla OS:下一代安全 Linux 发行版
|
10天前
|
Oracle Ubuntu 关系型数据库
Linux平台Oracle开机自启动设置
【11月更文挑战第7天】本文介绍了 Linux 系统中服务管理机制,并详细说明了如何在使用 systemd 和 System V 的系统上设置 Oracle 数据库的开机自启动。包括创建服务单元文件、编辑启动脚本、设置开机自启动和启动服务的具体步骤。最后建议重启系统验证设置是否成功。
|
20天前
|
关系型数据库 MySQL Linux
Linux系统如何设置自启动服务在MySQL数据库启动后执行?
【10月更文挑战第25天】Linux系统如何设置自启动服务在MySQL数据库启动后执行?
64 3
|
6天前
|
网络协议 安全 Linux
Linux 上设置自己的公共时间服务器
Linux 上设置自己的公共时间服务器
17 0
|
1月前
|
运维 网络协议 安全
Linux安全运维--一篇文章全部搞懂iptables
Linux安全运维--一篇文章全部搞懂iptables
42 1
|
1月前
|
Ubuntu Linux
Linux实践|设置静态 IP 地址
Linux实践|设置静态 IP 地址
62 0
Linux实践|设置静态 IP 地址
|
1月前
|
安全 搜索推荐 Ubuntu
|
1月前
|
Linux 应用服务中间件 nginx
Linux下权限设置之suid、sgid、sticky
Linux下权限设置之suid、sgid、sticky