首页 > 系统相关 >linux ssh安全设置

linux ssh安全设置

时间:2022-12-01 13:58:32浏览次数:46  
标签:etc -- PASS 密码 ssh 设置 linux

描述

强制用户不重用最近使用的密码,降低密码猜测攻击风险
检查提示

--
加固建议

在/etc/pam.d/password-auth和/etc/pam.d/system-auth中password sufficient pam_unix.so 这行的末尾配置remember参数为5-24之间,原来的内容不用更改,只在末尾加了remember=5。



2、 描述

检查密码长度和密码是否使用多种字符类型
检查提示

--
加固建议

编辑/etc/security/pwquality.conf,把minlen(密码最小长度)设置为8-32位,把minclass(至少包含小写字母、大写字母、数字、特殊字符等4类字符中等3类或4类)设置为3或4。如:

minlen=10
minclass=3


3、 描述

设置SSH空闲超时退出时间,可降低未授权用户访问其他用户ssh会话的风险
检查提示

--
加固建议

编辑/etc/ssh/sshd_config,将ClientAliveInterval 设置为300到900,即5-15分钟,将ClientAliveCountMax设置为0-3之间。

ClientAliveInterval 600

4、
描述

设置密码修改最小间隔时间,限制密码更改过于频繁
检查提示

--
加固建议

在 /etc/login.defs 中将 PASS_MIN_DAYS 参数设置为7-14之间,建议为7:

PASS_MIN_DAYS 7

需同时执行命令为root用户设置:chage --mindays 7 root


5、设置密码失效时间,强制定期修改密码,减少密码被泄漏和猜测风险,使用非密码登陆方式(如密钥对)请忽略此项。
检查提示

--
加固建议

使用非密码登陆方式如密钥对,请忽略此项。在 /etc/login.defs 中将 PASS_MAX_DAYS 参数设置为 60-180之间,如:

PASS_MAX_DAYS 90

需同时执行命令设置root密码失效时间:

chage --maxdays 90 root

ClientAliveCountMax 2

标签:etc,--,PASS,密码,ssh,设置,linux
From: https://www.cnblogs.com/Lqdream/p/16941158.html

相关文章

  • centos7 设置时间同步
    chrony时间同步配置 时间的同步有两个命令:ntp(123udp端口)和chrony(323udp端口),这里介绍一下chrony的简单配置chrony由chrony包提供,chrony是服务端客户端一体的,既可以做......
  • Rocky Linux 9.0 安装与配置
    说明: 这不是一个详细步骤的RockyLinux9.0安装教程,建议参考:​​在ProxmoxVE上安装与配置RockyLinux8.3RC1​​ 一起阅读。木子这里采用ProxmoxVE7.2进行安......
  • Linux系统各种库/软件版本输出指令
    日常开发基于Linux系统(其实更多的是Ubuntu平台),平时总会遇到一些情况需要查看某个库或者软件的版本信息,在这里做一下简单的记录。1.查看glibc版本方法一:使用ldd指令cv......
  • shell linux环境下内存压测
    目录shelllinux环境下内存压测脚本详情用法shelllinux环境下内存压测公司在测试prometheus检测node节点内存,但是不允许修改prometheus的阈值,只能用脚本模拟内存增加来......
  • Linux下用rm误删除文件的三种恢复方法
    对于rm,很多人都有惨痛的教训。我也遇到一次,一下午写的程序就被rm掉了,幸好只是一个文件,第二天很快又重新写了一遍。但是很多人可能就不像我这么幸运了。本文收集了一些在Lin......
  • linux usb option,Linux -> usb-serial -> option.c 设备编译usb-serial支持多设备
    在使用LC6311或者SIM4100类似的通讯modem的时候,我们经常使用usbserial驱动来在linux环境下访问模块。但是,每次,我们插入特定模块到usb端口后,都需要手动加载usbserial模块,如......
  • 你知道不同U盘在ARM+Linux下的读写速率吗?
    优秀的产品离不开完善的测试,即使一个简单的USB接口也要确保稳定性及兼容性。不同的U盘在ARM+Linux板卡下的兼容性、速率怎么样呢?本文将为大家提供测试参考数据及详细测试步......
  • kmp学英语必须设置
    <!--baidu_tcblock_end--><!--百度tc开始在gh1_v2.txt结束在sm_v2.txt--><!--/关注--><!--百度tc开始在sm_v2.txt结束在up_blk_v2.txt.txt--><!--baidu_tcblock_be......
  • [家用路由器] 如何在外网远程管理(控制)tplink路由器?——需要路由器拥有虚拟服务器设置
    [家用路由器]如何在外网远程管理(控制)路由器?更新时间:2017-09-27https://resource.tp-link.com.cn/pc/docCenter/showDoc?id=1655112504478089 应用介绍如果您希......
  • css 设置滚动条样式
    /*设置滚动条样式*/div::-webkit-scrollbar{width:4px;}div::-webkit-scrollbar-thumb{border-radius:10px;-webkit-......