ubuntu 服务器安全加固的20条方案_ubuntu 安全加固
创始人
2025-01-19 12:32:37
0
chage --warndays 7 root  

4. 非 wheel 组用户禁用 su | 身份鉴别

普通用户禁用 su,仅特殊的用户组 wheel 下用户才可以使用 su 切换到 root 用户
加固建议
/etc/login.defs 中将 SU_WHEEL_ONLY 注释放开,并添加参数 yes

SU_WHEEL_ONLY yes  

修改默认配置文件 /etc/pam.d/su,去掉如下这行注释,并在尾部添加 use_uid

auth       required   pam_wheel.so use_uid  

添加 wheel 组用户

# 添加 wheel 组 groupadd -r wheel # 创建 hiwb 用户并加入到 wheel 组 useradd -r -m -s /bin/bash -g wheel -r hiwb # 将 hiwb 添加到 wheel 组 usermod -G wheel hiwb # 为 hiwb 用户设置密码 passwd hiwb  

查看 wheel 组用户

cat /etc/group | grep wheel  

5. 密码复杂度检查 | 身份鉴别

检查密码长度和密码是否使用多种字符类型
加固建议
安装 pam 的 cracklib 模块,cracklib 能提供额外的密码检查能力

apt install libpam-cracklib  

编辑 /etc/pam.d/common-password 配置文件中包含 password requisite pam_cracklib.so 这一行。配置 minlen(密码最小长度)设置为 9-32 位,ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1,它表示密码必须至少包含一个大写字母(ucredit),一个小写字母(lcredit),一个数字(dcredit)和一个标点符号(ocredit)。如

vim /etc/pam.d/common-password  password 	requisite 	pam_cracklib.so retry=3 minlen=11 difok=3 ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1  

6. 检查密码重用是否受限制 | 身份鉴别

强制用户不重用最近使用的密码,降低密码猜测攻击风险
加固建议
/etc/pam.d/common-passwordpassword [success=1 default=ignore] pam_unix.so 这行的末尾配置 remember 参数为

相关内容

热门资讯

揭幕透视!pokemmo内置修... 揭幕透视!pokemmo内置修改器,大菠萝免费辅助(透视)其实是有辅助技巧(哔哩哔哩)1、完成pok...
第三方技巧!哈糖大菠萝免费辅助... 第三方技巧!哈糖大菠萝免费辅助器,新西部大厅辅助器,诀窍辅助软件(有挂教程)-哔哩哔哩哈糖大菠萝免费...
专业透视!pokermaste... 专业透视!pokermaster破解版,悦扑克脚本(透视)一直一直都是有辅助教程(哔哩哔哩)1、游戏...
这一现象值得深思!佛手在线大菠... 这一现象值得深思!佛手在线大菠萝智能辅助器,拱趴大菠萝辅助,项目辅助技巧(有挂解密)-哔哩哔哩在进入...
教你透视!pokemmo手机脚... 教你透视!pokemmo手机脚本,拱趴大菠萝机器人(透视)切实是真的有辅助插件(哔哩哔哩)拱趴大菠萝...
黑科技辅助挂!newpoker... 黑科技辅助挂!newpoker脚本,天天透视辅助工具,指引辅助插件(有挂方式)-哔哩哔哩1、玩家可以...
普及透视!pokemmo辅助脚... 普及透视!pokemmo辅助脚本,竞技联盟破解版最新版(透视)果然一直总是有辅助脚本(哔哩哔哩)1....
明白辅助挂!智星德州插件,新蛮... 明白辅助挂!智星德州插件,新蛮王辅助器,指南书辅助脚本(竟然有挂)-哔哩哔哩1、起透看视 智星德州插...
辅助透视!德州透视是真的假的,... 辅助透视!德州透视是真的假的,菠萝辅助器免费版的功能介绍(透视)果然是真的有辅助方法(哔哩哔哩)1、...
开挂透视!pokerworld... 开挂透视!pokerworld辅助器,pokemmo免费脚本(透视)一贯是有辅助脚本(哔哩哔哩)1、...