數(shù)十年專注企業(yè)數(shù)字化轉(zhuǎn)型、智能化升級、企業(yè)上云解決方案服務(wù)商
工單提交 實(shí)名認(rèn)證 騰佑科技咨詢熱線咨詢熱線: 400-996-8756
百度云服務(wù)中心騰佑科技公司
云服務(wù)器活動 服務(wù)器租用 服務(wù)器托管 機(jī)柜租賃 帶寬租賃
  • 最新資訊
  • 熱門資訊
  • 最熱資訊
智能建站

云服務(wù)器怎么設(shè)置賬號安全

發(fā)布時間:2022-06-24 作者:admin

簡述:云服務(wù)器怎么設(shè)置賬號安全?云服務(wù)器系統(tǒng)運(yùn)行的安全性,將直接影響著業(yè)務(wù)的安全。這里我們來介紹下如何進(jìn)行Linux云服務(wù)器賬號的安全加固。1.設(shè)置密碼策略[root@lkjtest ~]# cat /etc/login.defs |grep -v "#" |grep PASSPASS_MAX_DAYS

云服務(wù)器怎么設(shè)置賬號安全?云服務(wù)器系統(tǒng)運(yùn)行的安全性,將直接影響著業(yè)務(wù)的安全。這里我們來介紹下如何進(jìn)行Linux云服務(wù)器賬號的安全加固。

1.設(shè)置密碼策略

[root@lkjtest ~]# cat /etc/login.defs |grep -v "#" |grep PASSPASS_MAX_DAYS 180PASS_MIN_DAYS 0PASS_MIN_LEN 5PASS_WARN_AGE 7

2.限制用戶遠(yuǎn)程登陸

vim /etc/pam.d/sshd#%PAM-1.0auth required pam_tally2.so deny=3 unlock_time=300 even_deny_root root_unlock_time=10

注意:添加的內(nèi)容一定要添加在前面,即“#%PAM-1.0” 之后,如果寫在后面,雖然用戶被鎖定,但只要用戶名和密碼正確,依然是可以成功登陸云主機(jī)。

3.限制用戶從tty登陸

vim /etc/pam.d/login#%PAM-1.0auth required pam_tally2.so deny=3 lock_time=300 even_deny_root root_unlock_time=10

注意:添加的內(nèi)容一定要添加在前面,即“#%PAM-1.0” 之后,如果寫在后面,雖然用戶被鎖定,但只要用戶名和密碼正確,依然是可以成功登陸。

4.查看用戶登陸失敗次數(shù)

[root@localhost]# pam_tally2 --user rootLogin Failures Latest failure Fromroot 0

5.設(shè)置口令復(fù)雜度

編輯 /etc/pam.d/system-auth找到pam_cracklib,在后加一些參數(shù)具體如下:[root@lkjtest ~]# cat /etc/pam.d/system-auth |grep cracklibpassword requisite pam_cracklib.so retry=5 difok=3 minlen=10 ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1

教程參考:頭條號老王談運(yùn)維

騰佑科技的云服務(wù)器安全可靠,免費(fèi)默認(rèn)開啟云網(wǎng)盾,能有效攔截98%以上的黑客掃描和入侵行為,極大增強(qiáng)云主機(jī)的安全性。

云服務(wù)器產(chǎn)品鏈接

點(diǎn)擊展開全文

騰佑科技(mubashirfilms.com)成立于2009年,總部位于河南鄭州,是一家集互聯(lián)網(wǎng)基礎(chǔ)設(shè)施及軟硬件于一體化的高新技術(shù)企業(yè),具有IDC/ISP/ICP/云牌照、雙軟等資質(zhì),并擁有多個國家版權(quán)局認(rèn)證。公司自成立以來,一直致力于發(fā)展互聯(lián)網(wǎng)IDC數(shù)據(jù)中心DataCenter、云計(jì)算Cloud、大數(shù)據(jù)BigDate、人工智能AI、內(nèi)容加速CDN、互聯(lián)網(wǎng)安全、軟件定制開發(fā)等產(chǎn)品服務(wù)及行業(yè)客戶技術(shù)一體化智能解決方案;2018年成為百度智能云AI河南服務(wù)中心。

售前咨詢熱線:400-996-8756

備案提交:0371-89913068

售后客服:0371-89913000

熱門活動

百度云服務(wù)中心
  • 熱門資訊
  • 隨便看看
  • 北京高防服務(wù)器托管500g防御,服務(wù)器托管
    北京高防服務(wù)器托管500g防御,服務(wù)器托管 2023-07-25

    北京高防服務(wù)器500G防御托管是一種針對互聯(lián)網(wǎng)安全的解決方案,它可以幫助企業(yè)防御各種網(wǎng)絡(luò)攻擊,保障企業(yè)的業(yè)務(wù)正常運(yùn)行。下面,我將從以下三個方面介紹北京高防服務(wù)器500G防御托管的優(yōu)勢。第一,高效穩(wěn)定的防御能力。北京高防服務(wù)器500G防御托管采用了多種防御技術(shù),包括DDoS防御、WAF防護(hù)、CC攻擊防御、IP黑白名單過濾等。這些技術(shù)可以有效地識別和阻擋各種網(wǎng)絡(luò)攻擊,保障企業(yè)的網(wǎng)絡(luò)安全。同時,北京高防

  • 備案的國內(nèi)服務(wù)器租用與免備案的國外服務(wù)器租用具體區(qū)別?
  • 騰佑小編解析云主機(jī)和物理機(jī)的差異
  • 什么是VPS,它的用途以及優(yōu)勢?
  • 網(wǎng)站租用云服務(wù)器,彈性云主機(jī)主要功能有哪些?
  • 怎樣制定服務(wù)器托管方案
  • 影響服務(wù)器的因素