1. 程式人生 > >Linux伺服器安全加固

Linux伺服器安全加固

對未經過安全認證的RPM包進行安全檢查

rpm  -qp   xxx.rpm   --scripts     檢視rpm包中的指令碼資訊

對使用者的登入次數進行限制

有一些攻擊性的軟體是專門採用暴力破解密碼的形式反覆進行登入嘗試,對於這種情況,我們可以調整使用者登入次數限制,使其密碼輸入3次後自動鎖定,並且設定鎖定時間,在鎖定時間內即使密碼輸入正確也無法登入

開啟 /etc/pam.d/password-auth  檔案,加入下面兩行

pam_tally2   檢視被鎖定的使用者

pam_tally2  --reset  -u  username      將被鎖定的使用者解鎖

對使用者密碼強度的設定

開啟 /etc/pam.d/sysetm-auth 檔案 ,修改如下