




免费预览已结束,剩余1页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
数据交换平台加固方案 1 设置密码复杂度策略设置密码复杂度策略 1 2 登录失败锁定策略登录失败锁定策略 1 2 1 确定使用PAM TALLY2 SO 模块还是PAM TALLY SO 模块 1 2 2 使用PAM TALLY2 SO 模块限制用户登录失败 N 次锁定用户 几分钟后自动解锁 2 远程ssh登录限制方法 常用 2 查看用户登录失败的次数并解锁命令 3 Suse Linux 多次登录失败锁定用户及解锁 3 手动锁定用户禁止使用 3 本地字符终端登录限制方法 不常用 4 本地图形登录限制方法 不常用 5 2 3 使用PAM TALLY SO 模块限制用户登录失败 N 次锁定用户 几分钟后自动解锁 5 如果想在所有登陆方式上 限制所有用户 5 只在本地文本终端上做限制 5 只在图形化登陆界面上做限制 5 只在远程telnet ssh登陆上做限制 5 手动解除锁定 6 pam tally没有自动解锁功能 6 添加crontab任务 达到定时自动解锁的功能 6 1 设置密码复杂度策略设置密码复杂度策略 备份方法 cp p etc pam d system auth etc pam d system auth bak 加固方法 添加以下内容 auth required pam tally so deny 5 unlock time 600 no lock time account required pam tally so 回退方法 rsync avp etc pam d system auth bak etc pam d system auth 2 登录失败锁定策略登录失败锁定策略 2 1 2 1 确定使用确定使用 pam tally2 so 模块还是模块还是 pam tally so 模块模块 使用下面命令 查看系统是否含有 pam tally2 so 模块 如果没有 就需要使用 pam tally so 模块 两个模块的使用方法不太一样 需要区分开来 2 2 2 2 使用使用 pam tally2 sopam tally2 so 模块限制用户登录失败模块限制用户登录失败 N N 次锁定用户 几分钟后自动解锁 次锁定用户 几分钟后自动解锁 Linux 有一个有一个 pam tally2 so 的的 PAM 模块 来限定用户的登录失败次数 如果次数达到设置模块 来限定用户的登录失败次数 如果次数达到设置 的阈值 则锁定用户 的阈值 则锁定用户 远程远程 ssh 登录限制方法 常用 登录限制方法 常用 如果想限制远程登录 需要改 SSHD 文件 可以只限制远程登录而不限制 tty 登录即只对 sshd 文件增加此限制 在在 PAM 1 0 的下面 即第二行 添加内容 一定要写在前面 的下面 即第二行 添加内容 一定要写在前面 如果写在后面 虽然用户被锁定 但是只要用户输入正确的密码 还是可以登录的 如果写在后面 虽然用户被锁定 但是只要用户输入正确的密码 还是可以登录的 失败效果 远程 ssh 登录 这个远程 ssh 的时候 没有提示 我用的是 Xshell 不知道其它 终端有没提示 只要超过设定的值 输入正确的密码也是登陆不了的 如下 也可以直接在 system auth 文件中直接添加这些命令 修改完成后 凡是调用 system auth 文件的 服务 都会生效 因为有自动解锁时间 所以 不用担心全部限制后 会出现永远无法登陆的 尴尬 情况 查看用户登录失败的次数并解锁命令查看用户登录失败的次数并解锁命令 Suse Linux 多次登录失败锁定用户及解锁多次登录失败锁定用户及解锁 在服务器端以 root 用户登录 执行命令 faillog a 查看用户登录错误次数 如果超过三次的话 用户不能登录并且此后登录用户错误登录次数还是会增加 在登录错误次数不满三次时 登录成功后 则这个用户登录错误值将清零 退出后重新 telnet 登录将采用新的计数 faillog u user r 清空指定用户 user 的错误登录次数 faillog r 清空所有用户错误登录次数 var log faillog 会自动生成 里边记录用户登录失败次数等信息 手动锁定用户禁止使用手动锁定用户禁止使用 可以用 usermod 命令来锁定用户密码 使密码无效 该用户名将不能使用 锁定命令 usermod L 用户名 解锁命令 usermod U 用户名 本地字符终端登录限制方法 不常用 本地字符终端登录限制方法 不常用 在在 PAM 1 0 的下面 即第二行 添加内容 一定要写在前面 如果写在后面 虽然用户的下面 即第二行 添加内容 一定要写在前面 如果写在后面 虽然用户 被锁定 但是只要用户输入正确的密码 还是可以登录的 被锁定 但是只要用户输入正确的密码 还是可以登录的 失败效果 tty 登录 如下图 本地图形登录限制方法 不常用 本地图形登录限制方法 不常用 2 3 2 3 使用使用 pam tally sopam tally so 模块限制用户登录失败模块限制用户登录失败 N N 次锁定用户 几分钟后自动解锁 次锁定用户 几分钟后自动解锁 如果想在所有登陆方式上 限制所有用户如果想在所有登陆方式上 限制所有用户 可以在 etc pam d system auth 中增加 2 行 如果不想限制 root 用户 可以将 even deny root account 取消掉 只在本地文本终端上做限制只在本地文本终端上做限制 可以编辑如下文件 添加的内容和上方一样 vi etc pam d login 只在图形化登陆界面上做限制 只在图形化登陆界面上做限制 可以编辑如下文件 添加的内容和上方也一样 vi etc pam d kde 只在远程只在远程 telnet ssh 登陆上做限制登陆上做限制 可以编辑如下文件 添加的内容和上方也一样 vi etc pam d remote vi etc pam d sshd 手动解除锁定 手动解除锁定 查看某一用户错误登陆次数 查看 work 用户的错误登陆次数 pam tally user work 清空某一用户错误登陆次数 清空 work 用户的错误登陆次数 pam tally user work reset faillog r 命令亦可 pam tally 没有自动解锁功能没有自动解锁功能 因为 pam tally 没有自动解锁的功能 所以 在设置限制时 要多加注意 万一全做了限制 而 root 用 户又被锁定了 就只能够进单用户模式解锁了 当然 也可以添加 crontab 任务 达到定时自动解锁的 功能 但需要注意的是 如果在 etc pam d system auth 文件中添加了 pam tally 的话 当 root 被 锁定后 crontab 任
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 云南大学消防应急预案考研
- 沉井土方开挖合同范本
- 娄底市2024年的数学试卷
- 难一些的高考数学试卷
- 酒店油漆施工合同范本
- 南昌三模理科数学试卷
- 外派船员协议合同范本
- 内江市七下数学试卷
- DB36∕T 1343-2020 公共机构能耗定额
- 宁夏育才高一数学试卷
- 07J912-1变配电所建筑构造
- 地铁车站的类型课件讲解
- 石膏深加工产品项目可行性研究报告(年产2万吨α石膏粉及20万吨高性能β石膏粉生产线项目)
- 板底加钢梁加固方案
- 全球及中国通用闪存存储(UFS)市场、份额、市场规模、趋势、行业分析报告2024-2030年
- 年产 2.5 万吨橡胶促进剂 CBS、1.7 万吨橡胶促进剂 TBBS 及 1.5 万吨橡胶促进剂 M 项目环评可研资料环境影响
- 职业技能鉴定国家题库钳工中级理论知识试卷及其答案
- 预约登记表格模板
- 船舶公司劳动人事管理制度
- 癌痛三阶梯治疗及阿片类镇痛药的合理使用
- 特斯拉更换电池标准
评论
0/150
提交评论