Linux密码策略、连接空闲超时时间设置
  TEZNKK3IfmPf 2023年11月13日 24 0

Linux密码策略、连接空闲超时时间设置


一、密码策略

1.1.密码策略

默认策略:

[root@hdp301 /]# cat /etc/login.defs

Linux密码策略、连接空闲超时时间设置

Linux操作系统建议设置密码策略:

  • PASS_MAX_DAYS:90     # 密码的最大的有效期
  • PASS_MIN_DAYS:2      # 2天后密码可修改
  • PASS_WARN_AGE:7     #  密码失效前在7天用户登录时通知用户修改密码
  • PASS_MIN_LENS:8     # 密码最小长度,使用pam_cracklib module,该参数不再有效 

1.2.密码复杂度通过实施

默认:

Linux密码策略、连接空闲超时时间设置

修改后:

password requisite pam_cracklib.so minlen=8 ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1
  • retry=N:重试多少次后返回密码修改错误 
  • difok=N:新密码必需与旧密码不同的位数 
  • dcredit=N: N >= 0:密码中最多有多少个数字;N < 0密码中最少有多少个数字
  • lcredit=N:小写字母的个数 
  • ucredit=N:大字母的个数
  • ocredit=N:特殊字母的个数
  • minclass=N:密码组成(大/小字母,数字,特殊字符) 
  • -1表示至少1位

1.3.设置认证失败锁定账户策略

默认策略:

[root@hdp301 /]# cat /etc/pam.d/login

Linux密码策略、连接空闲超时时间设置

修改为:

account required /user/lib64/security/pam_tally2.so deny=5 no_magic_root reset

deny=5 设置登录 5 次就将用户锁住


二、设置Linux用户连接空闲超时时间

2.1.针对所有用户

[root@hdp301 /]# cat etc/profile

Linux密码策略、连接空闲超时时间设置

2.2.针对特定用户

cd  /home/sfyp_audit
vim .bash_profile
export TMOUT=300
export HISTTIMEFORMAT="%Y-%m-%d %H:%M:%S  `whoami`  " # 这将显示执行命令的用户
【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年11月13日 0

暂无评论

推荐阅读
  TEZNKK3IfmPf   2024年05月31日   27   0   0 redis用户
  TEZNKK3IfmPf   2024年05月31日   52   0   0 linux服务器
  TEZNKK3IfmPf   2024年05月31日   30   0   0 linux服务器centos
  TEZNKK3IfmPf   2024年05月31日   29   0   0 linuxbind
  TEZNKK3IfmPf   2024年05月31日   40   0   0 linuxshell
TEZNKK3IfmPf