新聞中心
為了控制及防止安全漏洞,提升linux服務(wù)器安全性,在設(shè)置Linux系統(tǒng)賬戶和密碼安全時(shí),增強(qiáng)密碼復(fù)雜度至關(guān)重要。Linux上通過(guò)密碼策略來(lái)實(shí)現(xiàn)增強(qiáng)密碼復(fù)雜度。密碼策略通過(guò)對(duì)密碼強(qiáng)度的規(guī)定來(lái)實(shí)現(xiàn),這里的強(qiáng)度有一定的技術(shù)要求,如使用的字符范圍、密碼最小長(zhǎng)度等。

設(shè)置Linux中的密碼策略有若干步驟:
### 設(shè)置標(biāo)準(zhǔn)的密碼強(qiáng)度
第一步是設(shè)置標(biāo)準(zhǔn)的密碼強(qiáng)度,如在/etc/login.defs文件中設(shè)置密碼的使用字符范圍,密碼最小長(zhǎng)度等,把需要滿足的標(biāo)準(zhǔn)書(shū)寫完整,杜絕漏掉任何可能存在的安全隱患。在/etc/login.defs文件中加入如下代碼:
PASS_MAX_DAYS 90
PASS_MIN_DAYS 3
PASS_MIN_LEN 8
PASS_WARN_AGE 5
PASS_MAX_LEN 20
### 修改/etc/pam.d/system-auth文件
第二步是修改/etc/pam.d/system-auth文件,在其中新增如下代碼即可:
# 改為以下設(shè)置密碼復(fù)雜度
password requisite pam_cracklib.so minlen=8 minclass=6 maxrepeat=2 ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1
### 測(cè)試配置的密碼
第三步是測(cè)試配置的密碼,測(cè)試使用不同的密碼是否滿足設(shè)置的要求,這也是最重要的步驟,因?yàn)閬?lái)確保配置的密碼是否有效,把設(shè)置的要求全部滿足,杜絕漏掉任何可能存在的安全隱患。
上述步驟已經(jīng)可以完成Linux上安全設(shè)置:增強(qiáng)密碼復(fù)雜度安全,但是不僅僅這些,還需要經(jīng)常更改和記錄系統(tǒng)用戶的密碼,以最大程度減少安全漏洞的發(fā)生。
香港服務(wù)器選創(chuàng)新互聯(lián),2H2G首月10元開(kāi)通。
創(chuàng)新互聯(lián)(www.cdcxhl.com)互聯(lián)網(wǎng)服務(wù)提供商,擁有超過(guò)10年的服務(wù)器租用、服務(wù)器托管、云服務(wù)器、虛擬主機(jī)、網(wǎng)站系統(tǒng)開(kāi)發(fā)經(jīng)驗(yàn)。專業(yè)提供云主機(jī)、虛擬主機(jī)、域名注冊(cè)、VPS主機(jī)、云服務(wù)器、香港云服務(wù)器、免備案服務(wù)器等。
當(dāng)前名稱:Linux上安全設(shè)置:增強(qiáng)密碼復(fù)雜度安全(linux設(shè)置密碼復(fù)雜度)
本文網(wǎng)址:http://m.fisionsoft.com.cn/article/ccdgosh.html


咨詢
建站咨詢
