当前位置: 首页 > news >正文

密码复杂度

检查账户认证失败次数限制

修复建议:

配置SSH方式账户认证失败次数限制 编辑/etc/pam.d/sshd文件  在auth行下方添加: auth required pam_tally.so deny=5 unlock_time=600 no_lock_time  在account行下方添加:  account required pam_tally.so  参数说明: deny #连续认证失败次数超过的次数 unlock_time #锁定的时间,单位为秒 否配置账户认证失败次数限制  Redhat:  编辑/etc/pam.d/system-auth文件  配置: auth required pam_tally.so deny=5 unlock_time=600 account required pam_tally.so 

编辑/etc/pam.d/common-account文件  配置:account required pam_tally.so  

参数说明: deny #连续认证失败次数超过的次数 unlock_time #锁定的时间,单位为秒

检测方法:

检查是否配置SSH方式账户认证失败次数限制 查看/etc/pam.d/sshd文件  是否在auth行下方添加:  auth required pam_tally.so deny=5 unlock_time=600 no_lock_time  是否在account行下方添加:  account required pam_tally.so  参数说明: deny #连续认证失败次数超过的次数 unlock_time #锁定的时间,单位为秒 检查是否配置账户认证失败次数限制 Redhat:  查看/etc/pam.d/system-auth文件 是否配置:  auth required pam_tally.so deny=5 unlock_time=600  account required pam_tally.so 

查看/etc/pam.d/common-account文件是否配置: account required pam_tally.so  参数说明: deny #连续认证失败次数超过的次数 unlock_time #锁定的时间,单位为秒

检测参数:

                           账户认证失败次数限制 [5]                         连续认证失败锁定时间(单位:秒) [600]                     

检查密码重复使用次数限制

修复建议:

设置密码重复使用次数限制 Redhat:编辑/etc/pam.d/system-auth文件,  修改设置如下  password sufficient pam_unix.so md5 shadow nullok try_first_pass use_authtok remember=5  补充操作说明  只需在password sufficient这一行加上remember=5即可

检测方法:

检查密码重复使用次数限制 Redhat:查看/etc/pam.d/system-auth文件,  查看password sufficient这一行是否加上remember,且remember的值是否为标准值

检测参数:

密码重复使用次数限制 [5]

                    

账号口令 

检查设备密码复杂度策略

修复建议:

复杂度策略设置 Redhat系统:修改/etc/pam.d/system-auth文件, ,  在ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1 选3种,追加到password requisite pam_cracklib.so后面,添加到配置文件中。  例如:password requisite pam_cracklib.so ucredit=-1 lcredit=-1 dcredit=-1 注:ucredit:大写字母个数;lcredit:小写字母个数;dcredit:数字个数;ocredit:特殊字符个数

检测方法:

复杂度策略检查 Redhat系统:检查/etc/pam.d/system-auth文件,  password requisite pam_cracklib.so后面是否追加了ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1中的三种及以上。

检测参数:

                    

检查是否设置口令更改最小间隔天数

修复建议:

设置口令更改最小间隔天数 在文件/etc/login.defs中设置 PASS_MIN_DAYS 不小于标准值6,如果该文件不存在,则创建并按照要求进行编辑

检测方法:

检查口令更改最小间隔天数  在文件/etc/login.defs中设置 PASS_MIN_DAYS 不小于标准值

检测参数:

口令更改最小间隔天数 [6]

检查是否设置口令过期前警告天数

修复建议:

设置口令过期前警告天数 在文件/etc/login.defs中设置 PASS_WARN_AGE 不小于标准值30

 

检测方法:

检查口令过期前警告天数  检查文件/etc/login.defs中PASS_WARN_AGE 不小于标准值30

检测参数:

口令过期前最低警告天数 [30]

http://www.lryc.cn/news/17489.html

相关文章:

  • Python打印() 中的 SEP 参数
  • AG9300方案替代|替代AG9300设计Type-C转VGA方案|CS5260设计原理图
  • 力扣-文章浏览
  • Unity提取场景中的静态文本
  • Netty常用核心类说明
  • ingress服务
  • java 抽象类 详解
  • MySQL的安装(详解)
  • 界面控件DevExpress WinForm——轻松构建类Visual Studio UI(二)
  • BabylonJS之放烟花
  • vue3 布局样式的原理
  • Qt程序使用路径方式和注意事项
  • 和日期相关的代码和bug——一道力扣题中的小发现
  • 如何在2023年学习编程并获得开发者工作
  • Python实战之小说下载神器(三)排行榜所有小说:最全热门小说合集,总有一款适合你,好多好多好多超赞的小说...(源码分享学习)
  • 前端监控之用户行为监控实践1(数据收集)
  • 【网络原理7】认识HTTP
  • SPI实验
  • 去基线处理
  • 模拟信号4-20mA /0-5V/0-75mV/0-100mV转RS-485/232,数据采集A/D转换模块 YL21
  • [USB]键盘数据格式以及按键键值
  • web客户端-websocket
  • mysql间隙锁
  • 华为OD机试 - 计算面积(Java) | 机试题+算法思路+考点+代码解析 【2023】
  • Python 之 Pandas 时间戳、通过时间间隔实现 datetime 加减、时间转化、时期频率转换和 shift() 时间频率进行移位)
  • 一篇文章搞定linux网络模型
  • 惠普庆祝在中国40年,强化中国发展战略
  • C++小作业
  • Python基础 — lambda匿名函数
  • MongoDB安装和使用过程常见问题