linux安全管理-会话安全

文章目录

    • [1 设置命令行界面超时退出](#1 设置命令行界面超时退出)
    • [2 配置终端登录失败策略](#2 配置终端登录失败策略)
    • [3 配置 SSH 登录失败策略](#3 配置 SSH 登录失败策略)

1 设置命令行界面超时退出

bash 复制代码
1、检查内容
检查操作系统是否设置命令行界面超时退出。
2、配置要求
操作系统设置命令行界面超时退出。
3、配置方法
配置命令行界面超时时间,编辑/etc/profile 文件,在文件尾部添加如下配置:export TMOUT=600(单位:秒),注销用户,再用该
用户登录激活该功能。
配置方法如下:
echo "TMOUT=120" >>/etc/profile 

2 配置终端登录失败策略

bash 复制代码
1、检查内容
检查操作系统是否配置终端登录失败策略。
2、配置要求
操作系统配置终端登录失败策略。
3、配置方法
编辑/etc/pam.d/login 文件,配置登录失败策略。
配置方法如下:
sed -i '1a\auth required pam_tally2.so onerr=fail deny=3 unlock_time=300 even_deny_root root_unlock_time=300' /etc/pam.d/login

3 配置 SSH 登录失败策略

bash 复制代码
1、检查内容
检查操作系统是否配置 SSH 登录失败策略。
2、配置要求
操作系统配置 SSH 登录失败策略。
3、配置方法
编辑/etc/pam.d/sshd 文件,配置 SSH 登录失败策略。
配置方法如下:
sed -i '1a\auth required pam_tally2.so onerr=fail deny=3 unlock_time=300 even_deny_root root_unlock_time=300' /etc/pam.d/sshd
说明:SSH 登录时连续输错 3 次密码,用户将被锁定 300 秒。
相关推荐
Jinuss22 分钟前
Vue3源码reactivity响应式篇之computed计算属性
前端·vue3
落日沉溺于海22 分钟前
React From表单使用Formik和yup进行校验
开发语言·前端·javascript
知识分享小能手23 分钟前
React学习教程,从入门到精通, React 新创建组件语法知识点及案例代码(11)
前端·javascript·学习·react.js·架构·前端框架·react
会豪26 分钟前
工业仿真(simulation)--前端(五)--标尺,刻度尺
前端
会豪28 分钟前
工业仿真(simulation)--前端(四)--画布编辑(2)
前端
an__ya__30 分钟前
Vue数据响应式reactive
前端·javascript·vue.js
苦逼的搬砖工33 分钟前
Flutter UI Components:闲来无事,设计整理了这几年来使用的UI组件库
前端·flutter
想买Rolex和Supra的凯美瑞车主34 分钟前
Taro + Vite 开发中 fs.allow 配置问题分析与解决
前端
ruanCat36 分钟前
使用 vite 的 base 命令行参数来解决项目部署在 github page 的路径问题
前端·github
Codebee41 分钟前
使用Qoder 改造前端UI/UE升级改造实践:从传统界面到现代化体验的华丽蜕变
前端·人工智能