热99re久久免费视精品频,四川少妇被弄到高潮,人妻一区二区三区,亚洲精品久久久久久久久久久捆绑

租用美國(guó)服務(wù)器Linux系統(tǒng)設(shè)置復(fù)雜安全的密碼

對(duì)于租用美國(guó)服務(wù)器 Linux 系統(tǒng)的用戶來(lái)說(shuō),系統(tǒng)管理是非常重要的,而實(shí)現(xiàn)強(qiáng)密碼策略也是租用美國(guó)服務(wù)器用戶管理的其中一個(gè)重點(diǎn)。雖然租用美國(guó)服務(wù)器 Linux 的默認(rèn)策略很安全,但

租用美國(guó)服務(wù)器Linux系統(tǒng)設(shè)置復(fù)雜安全的密碼

來(lái)源:美國(guó)服務(wù)器 作者:美聯(lián)科技小編Zoe 瀏覽量:105
2019-12-27
0

對(duì)于租用美國(guó)服務(wù)器 Linux 系統(tǒng)的用戶來(lái)說(shuō),系統(tǒng)管理是非常重要的,而實(shí)現(xiàn)強(qiáng)密碼策略也是租用美國(guó)服務(wù)器用戶管理的其中一個(gè)重點(diǎn)。雖然租用美國(guó)服務(wù)器Linux 的默認(rèn)策略很安全,但弱密碼有安全隱患,本文美聯(lián)科技小編將分享在租用美國(guó)服務(wù)器Linux系統(tǒng)設(shè)置復(fù)雜安全的密碼,實(shí)現(xiàn)最安全的策略。

在大多數(shù)租用美國(guó)服務(wù)器 Linux 系統(tǒng)中,可以用 PAM來(lái)加強(qiáng)密碼策略,在下面的路徑可以找到這個(gè)文件:在紅帽系列的系統(tǒng)中,路徑:/etc/pam.d/system-authDebian 系列的系統(tǒng)中,路徑:/etc/pam.d/common-password。

關(guān)于租用美國(guó)服務(wù)器 Linux 系統(tǒng)默認(rèn)的密碼過(guò)期時(shí)間,可以在 /etc/login.defs 文件中查看詳細(xì)信息。為了更好理解,這里摘取了文件的部分內(nèi)容:

1. # vi /etc/login.defs

2.

3. PASS_MAX_DAYS   99999

4. PASS_MIN_DAYS   0

5. PASS_MIN_LEN    5

6. PASS_WARN_AGE   7

詳細(xì)解釋:

PASS_MAX_DAYS:一個(gè)密碼可使用的最大天數(shù)。

PASS_MIN_DAYS:兩次密碼修改之間最小的間隔天數(shù)。

PASS_MIN_LEN:密碼最小長(zhǎng)度。

PASS_WARN_AGE:密碼過(guò)期前給出警告的天數(shù)。

接下來(lái)展示在租用美國(guó)服務(wù)器Linux系統(tǒng)中如何實(shí)現(xiàn)下面的 11 個(gè)密碼安全策略。

1、密碼可使用的最大天數(shù)

這一參數(shù)限制一個(gè)密碼可使用的最大天數(shù),它強(qiáng)制用戶在過(guò)期前修改密碼,如果忘記修改,那么則會(huì)登錄不了系統(tǒng),需要聯(lián)系管理員才能正常登錄。這個(gè)參數(shù)可以在 /etc/login.defs 文件中設(shè)置。

2、密碼最小天數(shù)

這個(gè)參數(shù)限制兩次修改之間的最少天數(shù)。舉例來(lái)說(shuō),如果這個(gè)參數(shù)被設(shè)置為 15 天,用戶今天修改了密碼,那么在 15 天之內(nèi)都不能修改密碼。這個(gè)參數(shù)可以在 /etc/login.defs 文件中設(shè)置。

3、密碼警告天數(shù)

這個(gè)參數(shù)控制密碼警告的前置天數(shù),在密碼即將過(guò)期時(shí)會(huì)給用戶警告提示。在警告天數(shù)結(jié)束前,用戶會(huì)收到日常警告提示。這可以提醒用戶在密碼過(guò)期前修改密碼,否則就需要聯(lián)系管理員來(lái)解鎖密碼。這個(gè)參數(shù)可以在 /etc/login.defs 文件中設(shè)置。

注意:上面的所有參數(shù)僅對(duì)新賬號(hào)有效,對(duì)已存在的賬號(hào)無(wú)效。

4、密碼歷史或拒絕重復(fù)使用密碼

這個(gè)參數(shù)控制密碼歷史,它記錄曾經(jīng)使用過(guò)的密碼。當(dāng)用戶設(shè)置新的密碼時(shí),它會(huì)檢查密碼歷史,如果要設(shè)置的密碼是一個(gè)曾經(jīng)使用過(guò)的舊密碼,將會(huì)發(fā)出警告提示。這個(gè)參數(shù)可以在 /etc/pam.d/system-auth 文件中設(shè)置。

5、密碼最小長(zhǎng)度

這個(gè)參數(shù)表示密碼的最小長(zhǎng)度。當(dāng)用戶設(shè)置新密碼時(shí),系統(tǒng)會(huì)檢查這個(gè)參數(shù),如果新設(shè)的密碼長(zhǎng)度小于這個(gè)參數(shù)設(shè)置的值,會(huì)收到警告提示。這個(gè)參數(shù)可以在 /etc/pam.d/system-auth 文件中設(shè)置。

6、設(shè)置最少的大寫字母?jìng)€(gè)數(shù)

這個(gè)參數(shù)表示密碼中至少需要的大寫字母的個(gè)數(shù)。這些是密碼強(qiáng)度參數(shù),可以讓密碼更安全。當(dāng)用戶設(shè)置新密碼時(shí),系統(tǒng)會(huì)檢查這個(gè)參數(shù),如果密碼中沒(méi)有大寫字母,會(huì)收到警告提示。這個(gè)參數(shù)可以在 /etc/pam.d/system-auth 文件中設(shè)置。

7、設(shè)置最少的小寫字母?jìng)€(gè)數(shù)

這個(gè)參數(shù)表示密碼中至少需要的小寫字母的個(gè)數(shù)。這些是密碼強(qiáng)度參數(shù),一樣可以讓密碼更安全。當(dāng)用戶設(shè)置新密碼時(shí),系統(tǒng)會(huì)檢查這個(gè)參數(shù),如果密碼中沒(méi)有小寫字母,會(huì)收到警告提示。

8、設(shè)置密碼中最少的數(shù)字個(gè)數(shù)

這個(gè)參數(shù)表示密碼中至少需要的數(shù)字的個(gè)數(shù)。當(dāng)用戶設(shè)置新密碼時(shí),系統(tǒng)會(huì)檢查這個(gè)參數(shù),如果密碼中沒(méi)有數(shù)字,會(huì)收到警告提示。這個(gè)參數(shù)可以在 /etc/pam.d/system-auth 文件中設(shè)置。

9、設(shè)置密碼中最少的其他字符(符號(hào))個(gè)數(shù)

這個(gè)參數(shù)表示密碼中至少需要的特殊符號(hào)的個(gè)數(shù)。當(dāng)用戶設(shè)置新密碼時(shí),系統(tǒng)會(huì)檢查這個(gè)參數(shù),如果密碼中沒(méi)有特殊符號(hào),會(huì)收到警告提示。這個(gè)參數(shù)可以在 /etc/pam.d/system-auth 文件中設(shè)置。

10、設(shè)置賬號(hào)鎖定?

這個(gè)參數(shù)控制用戶連續(xù)登錄失敗的最大次數(shù)。當(dāng)達(dá)到設(shè)定的連續(xù)失敗登錄次數(shù)閾值時(shí),鎖定賬號(hào)。這個(gè)參數(shù)可以在 /etc/pam.d/system-auth 文件中設(shè)置。

11設(shè)定賬號(hào)解鎖時(shí)間?

這個(gè)參數(shù)表示用戶解鎖時(shí)間。如果一個(gè)用戶賬號(hào)在連續(xù)認(rèn)證失敗后被鎖定了,當(dāng)過(guò)了設(shè)定的解鎖時(shí)間后,才會(huì)解鎖。設(shè)置被鎖定中的賬號(hào)的解鎖時(shí)間(900 = 15分鐘)。這個(gè)參數(shù)可以在 /etc/pam.d/system-auth 文件中設(shè)置。

以上就是租用美國(guó)服務(wù)器Linux系統(tǒng)的密碼安全策略,完善這些步驟,可以有效提高租用美國(guó)服務(wù)器Linux系統(tǒng)的安全性能。

關(guān)注美聯(lián)科技,了解更多IDC資訊!

部分文章來(lái)源與網(wǎng)絡(luò),若有侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)刪除!