linux-等保测评(二)
·
四:禁止root直连
vim /etc/ssh/sshd_config
PermitRootLogin no
重启sshd服务
systemctl restart sshd 或者 service sshd restart
五:添加audit审计策略
auditctl -l 查看有无策略
添加 vi /etc/audit/rules.d/audit.rules
添加以下规则:
####记录用户和组的修改的事件
-w /etc/group -p wa -k identity
-w /etc/passwd -p wa -k identity
-w /etc/gshadow -p wa -k identity
-w /etc/shadow -p wa -k identity
-w /etc/security/opasswd -p wa -k identity
####记录登录和登出事件
-w /var/log/lastlog -p wa -k logins
-w /var/run/faillock/ -p wa -k logins
重启
service auditd restart
六:登录失败次数限制锁定账户
查看用PAM_TALLY2.SO
Find ./ -name PAM_TALLY2.SO
vi /etc/pam.d/sshd
auth required pam_tally2.so deny=5 unlock_time=600 # even_deny_root root_unlock_time=1200
vim /etc/pam.d/system-auth(谨慎在system-auth加)
更多推荐
所有评论(0)