四:禁止root直连

vim /etc/ssh/sshd_config
PermitRootLogin no
重启sshd服务
systemctl restart sshd 或者 service sshd restart

五:添加audit审计策略

auditctl -l 查看有无策略
添加 vi /etc/audit/rules.d/audit.rules
添加以下规则:
####记录用户和组的修改的事件
-w /etc/group -p wa -k identity
-w /etc/passwd -p wa -k identity
-w /etc/gshadow -p wa -k identity
-w /etc/shadow -p wa -k identity
-w /etc/security/opasswd -p wa -k identity
####记录登录和登出事件
-w /var/log/lastlog -p wa -k logins
-w /var/run/faillock/ -p wa -k logins
重启
service auditd restart

六:登录失败次数限制锁定账户

 查看用PAM_TALLY2.SO
 Find ./ -name  PAM_TALLY2.SO
 vi /etc/pam.d/sshd
 auth required pam_tally2.so deny=5 unlock_time=600 # even_deny_root root_unlock_time=1200
 vim /etc/pam.d/system-auth(谨慎在system-auth加)

Logo

北京人形旗下天工造物具身智能开源社区,聚焦具身天工与慧思开物两大平台

更多推荐