当前位置: 首页 > news >正文

Linux等保测评需要用到的命令

三权设置 
查看账户情况
cd /home/
ll
设置审计账户
useradd shenji
passwd shenji

修改密码 passwd+新密码

设置管理账户
useradd guanli 
passwd guanli 

compgen -u 查看用户

切换到root账户
su root

设置审计用户权限

vim /etc/sudoers

shenji ALL = (root) NOPASSWD: /usr/bin/cat , /usr/bin/less , /usr/bin/more , /usr/bin/tail , /usr/bin/head

查看审计账户权限
sudo tail /var/log/messages

(查看命令cat /etc/pam.d/login)
设置锁定账户次数、时间
vim /etc/pam.d/login
在#%PAM-1.0 下新起一行,加入
auth required pam_tally2.so deny=3 unlock_time=5 even_deny_root root_unlock_time=10

登录失败锁定策略
(cat /etc/pam.d/system-auth)
设置方式vi  /etc/pam.d/system-auth
auth required pam_tally2.so onerr=fail deny=3 unlock_time=300 even_deny_root root_unlock_time=300

(查看命令 more /etc/pam.d/system-auth)
设置密码复杂度8位以上
查看more /etc/pam.d/system-auth
修改system-auth文件 vi /etc/pam.d/system-auth
在system-auth文件中 pam_pwquality.so后添加minlen=8 dcredit=-2 ucredit=-1 lcredit=-1 ocredit=-1

(查看命 more /etc/profile.d/autologout.sh)
无操作自动登出
创建一个名为 autologout.sh 的新文件
vi /etc/profile.d/autologout.sh
TMOUT=600
Readonly TMOUT
export TMOUT

执行
chmod +x /etc/profile.d/autologout.sh

查看SElinux开启情况
/usr/sbin/sestatus -v  enabled

开启SElinxu    vi /etc/selinux/config命令

permissive

审计情况查看
service auditd status
开启auditd服务
service auditd start
enabled是否为1,1为开启,0为关闭
开启了auditd服务后,所有的审计日志会记录在/var/log/audit/audit.log
配置规则可以通过命令行(临时生效)或者编辑配置文件(永久生效)两种方式来实现。

编辑配置文件(永久生效):

auditd的配置文件为/etc/audit/audit下的auditd.conf 和audit.rules

auditd.conf 主要是定义了auditd服务日志和性能等相关配置,

audit.rules才是定义规则的文件,

修改完后重启服务

service auditd restart


防火墙
启动: systemctl start firewalld
关闭: systemctl stop firewalld
查看状态: systemctl status firewalld

http://www.lryc.cn/news/468135.html

相关文章:

  • PostgreSQL的学习心得和知识总结(一百五十六)|auto_explain — log execution plans of slow queries
  • 数据结构模板代码合集(不完整)
  • shell脚本语法详解
  • 2021亚洲机器学习会议:面向单阶段跨域检测的域自适应YOLO(ACML2021)
  • 面试题:描述在前端开发中,如何利用数据结构来优化页面渲染性能,并给出一个具体的示例。
  • 微积分复习笔记 Calculus Volume 1 - 3.2 he Derivative as a Function
  • html 轮播图效果
  • Android Room(SQLite) too many SQL variables异常
  • sentinel原理源码分析系列(八)-熔断
  • 安全见闻(4)——开阔眼界,不做井底之蛙
  • (二十二)、k8s 中的关键概念
  • python基础综合案例(数据可视化-地图可视化)
  • 基于SpringBoot足球场在线预约系统的设计与实现
  • 操作系统笔记(二)进程,系统调用,I/O设备
  • DevOps实践:在GitLab CI/CD中集成静态分析Helix QAC的工作原理与优势
  • 前端面试题-token的登录流程、JWT
  • 【软考高级架构】关于分布式数据库缓存redis的知识要点汇总
  • 构建自然灾害预警决策一体化平台,筑牢工程安全数字防线
  • 随机题两题
  • 信息安全工程师(69)数字水印技术与应用
  • 知识点框架笔记3.0笔记
  • Android组件化开发
  • centos-LAMP搭建与配置(论坛网站)
  • Python 实现日期计算与日历格式化输出
  • npm install 安装很慢怎么办?
  • 【WRF数据处理】基于GIS4WRF插件将geotiff数据转为tiff(geogrid,WPS所需数据)
  • python+大数据+基于Hadoop的个性化图书推荐系统【内含源码+文档+部署教程】
  • 修改huggingface的缓存目录以及镜像源
  • 散列表:如何解决哈希表装载因子过高导致的性能下降问题?
  • Vue Router进阶学习