各种操作系统的密码策略

Centos6.9

闲置超时退出  

在etc/profile文件末尾添加TMOUT=900(单位为秒)保存退出,source /etc/profile执行

密码复杂度策略 修改etc/pam.d/system-auth   更改pam_cracklib.so   最少八位,含有大写字母,数字,小写字母,特殊字符

防止重复密码策略 修改etc/pam.d/system-auth  更改pam_unix.so   remember=防止重复历史几次的密码

 

登录有效期

修改etc/login.defs中PASS-MAX-DAYS后边字段为90,PASS-WARN-AGE 后边字段为7(密码有效期90天,过期前七天提醒)

登录超过五次锁定  

修改etc/pam.d/sshd限制远程登录次数,新添加一行auth  required pam_tally2.so   deny=限制登录次数 unlock_time=锁定时间(单位秒)

想要限制root用户就在后面加上even_deny_root   root_unlock_time=锁定时间

 

修改etc/pam.d/system-auth限制本地登录次数   新添加一行auth  required pam_tally2.so deny=限制登录次数 unlock_time=锁定时间(单位秒)

想要限制root用户就在后面加上even_deny_root   root_unlock_time=锁定时间

 

Centos7.9

闲置超时退出  

在etc/profile文件末尾添加TMOUT=900(单位为秒)保存退出,source /etc/profile执行

密码复杂度策略 修改etc/pam.d/system-auth   更改pam_pwquality.so   最少八位,含有大写字母,数字,小写字母,特殊字符

防止重复密码策略 修改etc/pam.d/system-auth  更改pam_unix.so   remember=防止重复历史几次的密码

 

登录有效期

修改etc/login.defs中PASS-MAX-DAYS后边字段为90,PASS-WARN-AGE 后边字段为7(密码有效期90天,过期前七天提醒)

登录超过五次锁定  

修改etc/pam.d/sshd限制远程登录次数,新添加一行auth  required pam_tally2.so   deny=限制登录次数 unlock_time=锁定时间(单位秒)

想要限制root用户就在后面加上even_deny_root   root_unlock_time=锁定时间

 

修改etc/pam.d/system-auth限制本地登录次数   新添加一行auth  required pam_tally2.so deny=限制登录次数 unlock_time=锁定时间(单位秒)

想要限制root用户就在后面加上even_deny_root   root_unlock_time=锁定时间

 

ununtu9.3.0

闲置超时退出  

在etc/profile文件末尾添加TMOUT=900(单位为秒)保存退出,source /etc/profile执行

登录有效期

修改etc/login.defs中PASS-MAX-DAYS后边字段为90,PASS-WARN-AGE 后边字段为7(密码有效期90天,过期前七天提醒)

密码复杂度策略

修改etc/pam.d/common-password   更改pam_cracklib.so   最少八位,含有大写字母,数字,小写字母,特殊字符

防止重复密码策略

 修改etc/pam.d/common-password  更改pam_unix.so   remember=防止重复历史几次的密码

(ubantu中如果没有安装cracklib模块需要先apt-get install libpam-cracklib进行安装,找不到安装资源的话就apt-get update更新安装包)

 

登录超过五次锁定  

修改etc/pam.d/sshd限制远程登录次数,新添加一行auth  required  pam_tally2.so   deny=限制登录次数 unlock_time=锁定时间(单位秒)

想要限制root用户就在后面加上even_deny_root   root_unlock_time=锁定时间

 

修改etc/pam.d/login限制本地登录次数   新添加一行auth  required  pam_tally2.so deny=限制登录次数 unlock_time=锁定时间(单位秒)

想要限制root用户就在后面加上even_deny_root   root_unlock_time=锁定时间

 

  • 0
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
操作系统密码策略与账户策略 密码策略和账户策略是计算机安全管理中的重要组成部分。密码策略指定了有关密码的规则,例如密码长度、复杂度、失效期等,而账户策略则指定了有关用户账户的规则,例如账户锁定、登录失败计数器等。这些策略可以帮助管理员确保系统的安全性,并防止未经授权的访问和恶意活动。在本文中,我们将讨论如何设置密码策略和账户策略,以确保系统的安全性。 1. 密码策略 密码策略指定了有关密码的规则,以确保用户创建强密码,并确保密码的安全性。下面是一些可以设置的密码策略选项: 1.1 密码长度 密码长度是指密码中字符的数量。建议密码长度应为至少8个字符,包括大写字母、小写字母、数字和特殊字符。这可以减少猜测密码的可能性。 1.2 复杂度 密码复杂度是指密码中使用的字符类型。复杂密码应包括大写字母、小写字母、数字和特殊字符。密码复杂度可以防止使用简单的密码,如“123456”或“password”。 1.3 失效期 失效期是指密码需要更改的时间间隔。密码应定期更改,以防止未经授权的访问。建议密码失效期应为90天。 1.4 历史密码 历史密码是指用户先前使用的密码。为了确保密码的安全性,建议使用密码历史记录功能,禁止用户在一段时间内重复使用密码。 1.5 最小密码长度 最小密码长度是指密码中字符的最小数量。建议最小密码长度应为8个字符。 2. 账户策略 账户策略指定了有关用户账户的规则,以确保用户的账户安全性。下面是一些可以设置的账户策略选项: 2.1 锁定账户 账户锁定是指在一定次数的登录失败后,系统会自动锁定用户账户。该功能可以防止恶意攻击者尝试暴力破解密码。 2.2 登录失败计数器 登录失败计数器是指系统记录用户登录失败的次数。当登录失败次数达到一定数量时,系统会采取相应的措施,如锁定账户或强制密码重置。 2.3 强制密码重置 强制密码重置是指在一定时间间隔内,系统会要求用户更改密码。这可以确保密码的安全性,并减少未经授权的访问。 2.4 账户过期 账户过期是指在一定时间间隔后,系统会自动禁用用户账户。这可以确保不再需要的账户不会继续存在,并减少未经授权的访问。 3. 设置密码策略和账户策略 在 Windows 操作系统中,可以使用本地安全策略或组策略来设置密码策略和账户策略。 3.1 本地安全策略 本地安全策略是指在单个计算机上设置的安全策略。可以使用本地安全策略来设置密码策略和账户策略。 要打开本地安全策略编辑器,请按下“Windows + R”键,输入“secpol.msc”,然后按下“Enter”键。这将打开本地安全策略编辑器。 在本地安全策略编辑器中,单击“密码策略”或“账户策略”,然后可以配置所需的选项。 3.2 组策略策略是指在多个计算机上设置的安全策略。可以使用组策略来设置密码策略和账户策略。 要打开组策略编辑器,请按下“Windows + R”键,输入“gpedit.msc”,然后按下“Enter”键。这将打开组策略编辑器。 在组策略编辑器中,可以单击“计算机配置”或“用户配置”,然后单击“Windows设置”和“安全设置”,以配置所需的选项。 总结 密码策略和账户策略是计算机系统安全管理中的重要组成部分。管理员可以设置密码策略和账户策略,以确保系统的安全性,并防止未经授权的访问和恶意活动。在 Windows 操作系统中,可以使用本地安全策略或组策略来设置密码策略和账户策略。管理员应该定期检查这些策略,并确保其符合最佳实践和安全标准。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值