设置密码复杂度

  1. vim /etc/pam.d/system-auth
  2. password requisite pam_pwquality.so try_first_pass retry=3 difok=3 minlen=10 ucredit=-1 lcredit=-2 dcredit=-1 ocredit=-1
  3. 大写字母(ucredit),两个小写字母(lcredit),一个数字(dcredit)和一个标点符号(ocredit)新密码和旧密码不同的位数(difok=3
  4. 设置密码登录失败重试时间
  5. auth required pam_tally2.so onerr=fail deny=3 unlock_time=300 even_deny_root root_unlock_time=300

image.png

配置密码生存天数

  1. vim /etc/login.defs
  2. PASS_MAX_DAYS 90

image.png

禁止root用户远程登录

  1. vim /etc/ssh/sshd_config
  2. PermitRootLogin no
  3. service sshd restart(不要执行)

image.png

只允许wheel组内的用户能够SU到超级管理员用户;

  1. vim /etc/pam.d/su
  2. 修改配置文件;放开注释或者添加
  3. auth required pam_wheel.so use_uid
  4. 使用命令 usermod -G wheel 用户名 #添加username到wheel组内;

image.png

  1. 1、添加用户,首先用adduser命令添加一个普通用户,命令如下:
  2. #adduser tommy
  3. //添加一个名为tommy的用户
  4. #passwd tommy //修改密码
  5. Changing password for user tommy.
  6. New UNIX password: //在这里输入新密码
  7. Retype new UNIX password: //再次输入新密码
  8. passwd: all authentication tokens updated successfully.

172.17.117.252

审计 adduser audit
passwd audit Zhong_xin_123

安全 adduser safeuser
passwd safeuser Zhong_xin_123

admin :adduser admin
passwd admin Zhong_xin_123 使用命令 usermod -G wheel admin
#添加username到wheel组内;

usermod -a -G root test 加到root组
vim /etc/passwd
test:x:0:0::/home/test:/bin/sh

修改/etc/profile

  1. HISTSIZE=1000
  2. HISTSIZE=0
  3. export TMOUT=600 在最后一行添加