首页 > 系统相关 >ubuntu 系统安全加固

ubuntu 系统安全加固

时间:2023-04-23 20:12:08浏览次数:43  
标签:系统安全 time so 模块 ubuntu 加固 password pam

密码策略之禁止使用旧密码

sudo vim /etc/pam.d/common-password
#找到 password required pam_unix.so模块添加
#表示禁止使用最近使用过的五个密码
password [success=1 default=ignore] pam_unix.so obscure sha512 remember=5

 查看模块有什么配置

ubuntu的模块存放在/lib/x86_64-linux-gnu/security  查看有什么内容 man pam_cracklib

 

 ubuntu设置密码复杂度(所有用户)

apt-get install libpam-cracklib
password requsite pam_cracklib.so retry=3 minlen=8 difok=3 ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1 enforce_for_root
#模块解释
pam_tally2 This module maintains a count of attempted accesses, can reset count on success, can deny access if too many attemptsfail
pam_faillock 模块是进阶版


pam_cracklib This module can be plugged into the password stack of a given application to provide some plug-in strength-checking for password

一分钟内仅允许 5 次登录失败的尝试,超过 5次,登录帐号锁定 1 分钟。(所有用户)

cd /etc/pam.d
vim login
auth optional pam_faillock.so deny=5 unlock_time=60 even_deny_root root_unlock_time=60

#lock_time 代表一次失败封多长时间
#unlock_time代表几次失败封多长时间

 

标签:系统安全,time,so,模块,ubuntu,加固,password,pam
From: https://www.cnblogs.com/lisenMiller/p/17283543.html

相关文章

  • Linux挂载硬盘(Ubuntu)
    Ubuntu挂载硬盘(小于2T,非加密磁盘)1.查看可挂载硬盘设备名fdisk-luser@test:~$sudofdisk-l如图,可以看到我们要挂载的磁盘设备名为/dev/sdb2.添加磁盘,并按图中标注的操作(n,p,回车,回车,回车,w)。user@test:~$sudofdisk/dev/sdb通过fdisk-l再次查看,如下图,设备名已经为/......
  • Ubuntu安装Redis7
    去官网下载Redis最新安装包(sudoapt-getremoveredis-server)此命令可以卸载通过apt安装的redisRedis官网地址:Redis      debhttp://archive.ubuntu.com/ubuntu/trustymainuniverserestrictedmultiverse   步骤四打开服务:serviceredisdst......
  • ubuntu搭建ftp服务器
    一、安装vsftp:         sudoaptinstallvsftpdvsftpd是“verysecureFTPdaemon”的缩写,安全性是它的一个最大的特点。二、修改配置文件(在修改之前最好备份一下)sudocp/etc/vsftpd.conf/etc/vsftpd.conf.backupsudovim/etc/vsftpd.conf#Example......
  • 解决ubuntu上回环设备/dev/loop0占用100%的问题
    当前ubuntu环境12cat/etc/issueUbuntu19.04\n\l当我们查看文件系统占用情况时,发现有/dev/loop0至/dev/loop7占用率为100%。1234567891011121314151617df-hFilesystemSizeUsedAvailUse%Mountedonudev3.9G03.9G0%/......
  • ubuntu 22.04 开机自启动脚本
    ubuntu22.04开机自启动脚本1、完善rc-local.service服务vi/lib/systemd/system/rc-local.service添加红色框框部分[Install]WantedBy=multi-user.targetAlias=rc-local.service2、添加/etc/rc.local文件创建文件touch/etc/rc.local在/etc/rc.local文件里面......
  • 服务器新装Ubuntu系统然后修改密码
    给服务器新装了Ubuntu操作系统,需要root权限,需要设置新的root密码sudopasswdroot此时输入普通权限用户名的密码,注意第一次输入的是普通用户权限的密码,然后会此时输入你想要的root权限密码,注意输入两次即可......
  • ubuntu 22.04 安装最新版本的 nodejs
    参考资料:HowToInstallNode.jsonUbuntu20.04采用其中的第二个方法:cd~curl-sLhttps://deb.nodesource.com/setup_18.x-o/tmp/nodesource_setup.shvi/tmp/nodesource_setup.shsudobash/tmp/nodesource_setup.shsudoaptinstallnodejs注意,sudoaptinstallno......
  • ubuntu 中 解决vim编辑器注释行后面不清晰的问题
     001、修改配置前 002、修改vim配置文件,/etc/vim/vimrc找到 setbackground=dark行,将前面的注释引号去掉 003、查看修改效果 ......
  • 【OMNET++网络仿真系列学习笔记-1】Ubuntu 22.04版本安装OMNET++6.0版本及各类报错合
    本章目录前言第一步:下载6.0压缩包第二步:解压并安装第三步:启动环境变量第四步:遇到的问题第五步:./configure编译结束第六步:验证安装是否可以正常运行?第七步:验证IDE总结:写在后面的话前言本篇文章记录了22.04版本Ubuntu安装OMNET++6.0版本及各类报错合集解决方案,途中遇到了无数问题,很......
  • Ubuntu系统显卡驱动突然不匹配了
    今天想用实验室服务器跑程序来着,先看一眼,有没有其他人使用显卡在跑任务nvidia-smi结果报错:FailedtoinitializeNVML:Driver/libraryversionmismatch百度搜索解决方案尝试看了各种解决方法,什么卸载驱动,更新驱动,什么的。结果:依然没用解决办法重启......