數十年專注企業(yè)數字化轉型、智能化升級、企業(yè)上云解決方案服務商
工單提交 實名認證 騰佑科技咨詢熱線咨詢熱線: 400-996-8756
百度云服務中心騰佑科技公司
云服務器活動 服務器租用 服務器托管 機柜租賃 帶寬租賃
  • 最新資訊
  • 熱門資訊
  • 最熱資訊
智能建站

云服務器怎么設置賬號安全

發(fā)布時間:2022-06-24 作者:admin

簡述:云服務器怎么設置賬號安全?云服務器系統(tǒng)運行的安全性,將直接影響著業(yè)務的安全。這里我們來介紹下如何進行Linux云服務器賬號的安全加固。1.設置密碼策略[root@lkjtest ~]# cat /etc/login.defs |grep -v "#" |grep PASSPASS_MAX_DAYS

云服務器怎么設置賬號安全?云服務器系統(tǒng)運行的安全性,將直接影響著業(yè)務的安全。這里我們來介紹下如何進行Linux云服務器賬號的安全加固。

1.設置密碼策略

[root@lkjtest ~]# cat /etc/login.defs |grep -v "#" |grep PASSPASS_MAX_DAYS 180PASS_MIN_DAYS 0PASS_MIN_LEN 5PASS_WARN_AGE 7

2.限制用戶遠程登陸

vim /etc/pam.d/sshd#%PAM-1.0auth required pam_tally2.so deny=3 unlock_time=300 even_deny_root root_unlock_time=10

注意:添加的內容一定要添加在前面,即“#%PAM-1.0” 之后,如果寫在后面,雖然用戶被鎖定,但只要用戶名和密碼正確,依然是可以成功登陸云主機。

3.限制用戶從tty登陸

vim /etc/pam.d/login#%PAM-1.0auth required pam_tally2.so deny=3 lock_time=300 even_deny_root root_unlock_time=10

注意:添加的內容一定要添加在前面,即“#%PAM-1.0” 之后,如果寫在后面,雖然用戶被鎖定,但只要用戶名和密碼正確,依然是可以成功登陸。

4.查看用戶登陸失敗次數

[root@localhost]# pam_tally2 --user rootLogin Failures Latest failure Fromroot 0

5.設置口令復雜度

編輯 /etc/pam.d/system-auth找到pam_cracklib,在后加一些參數具體如下:[root@lkjtest ~]# cat /etc/pam.d/system-auth |grep cracklibpassword requisite pam_cracklib.so retry=5 difok=3 minlen=10 ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1

教程參考:頭條號老王談運維

騰佑科技的云服務器安全可靠,免費默認開啟云網盾,能有效攔截98%以上的黑客掃描和入侵行為,極大增強云主機的安全性。

云服務器產品鏈接

點擊展開全文

騰佑科技(m.mubashirfilms.com)成立于2009年,總部位于河南鄭州,是一家集互聯(lián)網基礎設施及軟硬件于一體化的高新技術企業(yè),具有IDC/ISP/ICP/云牌照、雙軟等資質,并擁有多個國家版權局認證。公司自成立以來,一直致力于發(fā)展互聯(lián)網IDC數據中心DataCenter、云計算Cloud、大數據BigDate、人工智能AI、內容加速CDN、互聯(lián)網安全、軟件定制開發(fā)等產品服務及行業(yè)客戶技術一體化智能解決方案;2018年成為百度智能云AI河南服務中心。

售前咨詢熱線:400-996-8756

備案提交:0371-89913068

售后客服:0371-89913000

熱門活動

百度云服務中心
  • 熱門資訊
  • 隨便看看