Linux/Window安全設定
Linux安全配置
1、關閉多餘使用者:
IP、news、uucp、games、mail與其他自定義的沒有使用的使用者(groupdel userdel)
更改一些使用者的shell,不需要登入的改成:/bin/nologin
2、設定密碼過期策略:
Vi /etc/login.defs #過期時間90天
PASS_MAX_DAYS=90
3、超時自動登出登入:
Vi /etc/profile ##600秒登出
TMOUT=600
export TMOUT
4、設定history的歷史時間格式:
Vi /etc/profile
HISTTIMEFORMAT=”%Y-%M%D %H:%m:%s”
export HISTTIMEFORMAT
chmod 600 /使用者主目錄/.bash_history
5、禁止空口令賬號登入系統:
Vi /etc/pam.d/system-auth #增加
auth sufficient /lib/security/pam_unix_so likeauth nullok
6、密碼複雜度設定:
Vi /etc/pam.d/login #新舊密碼必須5個不同字元,一個數字,一次失敗後返回錯誤資訊
password required pam_cracklib.so difok=5 dcredit=-1 retry=1
7、預設密碼長度限制:
Vi /etc/login.defs
PASS_MIN_LEN 8
8、SSH安全配置:
Vi /etc/ssh/sshd_config
Procotol 2
PermitRootLogin no
PubkeyAuthentication yes
PasswordAuthentication no
GSSAPIAuthentication no
9、對SSH、SU登入日誌進行記錄:
Vi /etc/syslog.conf
Authpriv.* /var/log/secure
/etc/rc.d/init.d/syslog restart
10、開啟審計功能:
Service auditd start
日誌/var/log/audit/audit.log
window安全配置
1、定期更換密碼,避免重複使用舊的密碼:
域安全策略–安全設定–賬號策略–密碼策略–密碼最長使用期限/強制密碼歷史
2、首次登入更改預設密碼:
使用者賬號屬性–勾選下次登入必須更改密碼
3、系統不允許賬號和密碼一致/密碼由數字和字母組成:
域安全策略–安全設定–賬號策略–密碼策略–密碼必須符合安全性要求
4、強制使用者使用優質密碼:
域安全策略–安全設定–賬號策略–密碼策略–密碼長度最小值
5、使用者單次登入不活動登出:
屏保設定15分鐘
gpedit.msc 組策略編輯器–計算機配置策略–管理模板–Windows 元件–終端服務–會話–為斷開的會話設定時間
6、使用者無效登入的最大嘗試次數為6:
域安全策略–安全設定–賬號策略–賬號鎖定策略–賬號鎖定閾值
7、開啟審計日誌:
域安全策略–本地策略–稽核策略–審計功能
8、建議新增的審計規則:
登入失敗 賬號登入事件/登入事件
ID修改密碼修改 賬號管理
檔案刪除 物件訪問
無效的邏輯訪問嘗試 目錄服務訪問
建立和刪除系統級物件 物件訪問/策略更改/系統事件
9、刪除所有不需要的賬號
相關文章
- 收藏! Linux 伺服器必備的安全設定Linux伺服器
- Linux賬戶密碼過期安全策略設定Linux密碼
- linux 設定代理Linux
- linux設定埠轉發(一鍵設定)Linux
- 伺服器window如何設定防火牆開放埠伺服器防火牆
- Linux中如何設定SSH金鑰提升登陸安全性Linux
- linux連線window cmdLinux
- Linux網路設定Linux
- 微信隱私安全設定教程 如何設定微信隱私安全?
- window10新增隱藏wifi怎麼操作 window10新增隱藏wifi設定方法WiFi
- 安全性偏好設定
- win10電腦 tls安全設定怎麼設定為預設設定Win10TLS
- win10電腦共享怎麼設定_window10設定電腦共享操作方法Win10
- Linux-設定固定ipLinux
- Linux設定防火牆iptablesLinux防火牆
- linux的date命令設定Linux
- Linux-別名設定Linux
- Linux PID個數設定Linux
- Linux設定密碼策略Linux密碼
- android window 層級的程式碼設定(PopUpWindow遮蓋問題)Android
- win10 dns設定在哪裡_window10最快dns怎麼設定Win10DNS
- 伺服器安全必備:設定VPS安全伺服器
- window10雙屏顯示怎麼設定_w10雙屏顯示器設定方法
- Win2003 安全設定大全
- ssh配置檔案安全設定
- 阿里雲安全組設定FTP阿里FTP
- CentOS 伺服器安全設定CentOS伺服器
- 在 Linux 上使用 Window Maker 桌面Linux
- linux免密登陸設定Linux
- Linux設定免密登陸Linux
- linux設定中文輸入法Linux
- 設定Kali Linux永不鎖屏Linux
- linux系統時間設定Linux
- linux設定開機啟動Linux
- Linux設定環境變數Linux變數
- Linux下chrony對時設定Linux
- Linux設定系統時間Linux
- windows10設定無法使用怎麼辦_window10設定打不開的解決方法Windows