当前位置: 首页 > news >正文

中国室内设计网站西安管控最新消息

中国室内设计网站,西安管控最新消息,广州正规网站制作维护,网页小游戏4933检查账户认证失败次数限制 修复建议: 配置SSH方式账户认证失败次数限制 编辑/etc/pam.d/sshd文件 在auth行下方添加: auth required pam_tally.so deny5 unlock_time600 no_lock_time 在account行下方添加: account required pam_tally.s…

检查账户认证失败次数限制

修复建议:

配置SSH方式账户认证失败次数限制 编辑/etc/pam.d/sshd文件  在auth行下方添加: auth required pam_tally.so deny=5 unlock_time=600 no_lock_time  在account行下方添加:  account required pam_tally.so  参数说明: deny #连续认证失败次数超过的次数 unlock_time #锁定的时间,单位为秒 否配置账户认证失败次数限制  Redhat:  编辑/etc/pam.d/system-auth文件  配置: auth required pam_tally.so deny=5 unlock_time=600 account required pam_tally.so 

编辑/etc/pam.d/common-account文件  配置:account required pam_tally.so  

参数说明: deny #连续认证失败次数超过的次数 unlock_time #锁定的时间,单位为秒

检测方法:

检查是否配置SSH方式账户认证失败次数限制 查看/etc/pam.d/sshd文件  是否在auth行下方添加:  auth required pam_tally.so deny=5 unlock_time=600 no_lock_time  是否在account行下方添加:  account required pam_tally.so  参数说明: deny #连续认证失败次数超过的次数 unlock_time #锁定的时间,单位为秒 检查是否配置账户认证失败次数限制 Redhat:  查看/etc/pam.d/system-auth文件 是否配置:  auth required pam_tally.so deny=5 unlock_time=600  account required pam_tally.so 

查看/etc/pam.d/common-account文件是否配置: account required pam_tally.so  参数说明: deny #连续认证失败次数超过的次数 unlock_time #锁定的时间,单位为秒

检测参数:

                           账户认证失败次数限制 [5]                         连续认证失败锁定时间(单位:秒) [600]                     

检查密码重复使用次数限制

修复建议:

设置密码重复使用次数限制 Redhat:编辑/etc/pam.d/system-auth文件,  修改设置如下  password sufficient pam_unix.so md5 shadow nullok try_first_pass use_authtok remember=5  补充操作说明  只需在password sufficient这一行加上remember=5即可

检测方法:

检查密码重复使用次数限制 Redhat:查看/etc/pam.d/system-auth文件,  查看password sufficient这一行是否加上remember,且remember的值是否为标准值

检测参数:

密码重复使用次数限制 [5]

                    

账号口令 

检查设备密码复杂度策略

修复建议:

复杂度策略设置 Redhat系统:修改/etc/pam.d/system-auth文件, ,  在ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1 选3种,追加到password requisite pam_cracklib.so后面,添加到配置文件中。  例如:password requisite pam_cracklib.so ucredit=-1 lcredit=-1 dcredit=-1 注:ucredit:大写字母个数;lcredit:小写字母个数;dcredit:数字个数;ocredit:特殊字符个数

检测方法:

复杂度策略检查 Redhat系统:检查/etc/pam.d/system-auth文件,  password requisite pam_cracklib.so后面是否追加了ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1中的三种及以上。

检测参数:

                    

检查是否设置口令更改最小间隔天数

修复建议:

设置口令更改最小间隔天数 在文件/etc/login.defs中设置 PASS_MIN_DAYS 不小于标准值6,如果该文件不存在,则创建并按照要求进行编辑

检测方法:

检查口令更改最小间隔天数  在文件/etc/login.defs中设置 PASS_MIN_DAYS 不小于标准值

检测参数:

口令更改最小间隔天数 [6]

检查是否设置口令过期前警告天数

修复建议:

设置口令过期前警告天数 在文件/etc/login.defs中设置 PASS_WARN_AGE 不小于标准值30

 

检测方法:

检查口令过期前警告天数  检查文件/etc/login.defs中PASS_WARN_AGE 不小于标准值30

检测参数:

口令过期前最低警告天数 [30]

http://www.yayakq.cn/news/482371/

相关文章:

  • 做淘客网站需要多大空间衡水做网站报价
  • 用织梦做企业网站做网站什么是三网合一
  • 河南手机网站设计网上商城该怎么推广
  • 优秀网站制作杭州有没有专业做网站的公司
  • 西樵建网站htm5网站
  • 徐州在线制作网站wordpress 会员主题
  • 上海嘉定建设局官方网站简单的购物网站设计
  • 618酒类网站源码工业设计的网站
  • 上海专业做网站公司10000ip网站怎么做
  • 不备案 国内网站北京网站推广机构
  • 福州建设银行官网招聘网站莱芜区宣传部网站
  • 比较大的建站公司html进入网页自动播放音乐
  • 网站开发常用哪几种语言上海做seo的公司
  • wordpress 多站点 插件好的微商城平台
  • 深圳做微商网站自己怎么做商城网站
  • 广州住建网站网站建设 实训题
  • jsp网站开发环境搭建怎么做淘宝客网站
  • 维护一个网站需要多少钱5118站长网站
  • 企业网站开发公司大全百度经验手机版官网
  • 南京做网站牛富阳网站建设怎样
  • 网站建设评比考核报告群推广网站
  • wordpress站点地图上海个人网站制作公司
  • 中山网站开发招聘不用下载直接进入的app
  • 做网站创意网站开发是啥了
  • 企业网站建设的材料最好的网络推广方式
  • 敦煌做网站 条件服装品牌策划方案
  • 谷歌网站流量分析网龙网络公司游戏
  • 南京手机网站设计公司重庆网站建设 渝icp
  • 郑州做网站熊掌号域名服务商查询
  • 做暧暧视频网站安全吗wordpress去底部版权信息