Linux终端系统安全检查与整改
口令周期设置
1
2
3
4
5
6vim /etc/login.defs
# 添加如下
PASS_MAX_DAYS 90
PASS_MIN_DAYS 5
PASS_MIN_LEN 5
PASS_WARN_AGE 5密码复杂度
1 | vim /etc/pam.d/system-auth |
- 登录锁定
1 | vim /etc/pam.d/sshd |
- root权限
1 | vim /etc/passwd,修改权限为0的用户 |
- wheel组用户
1
vim /etc/group
- SSH策略
1 | # 修改端口 |