linux安全管理-会话安全

文章目录

    • [1 设置命令行界面超时退出](#1 设置命令行界面超时退出)
    • [2 配置终端登录失败策略](#2 配置终端登录失败策略)
    • [3 配置 SSH 登录失败策略](#3 配置 SSH 登录失败策略)

1 设置命令行界面超时退出

bash 复制代码
1、检查内容
检查操作系统是否设置命令行界面超时退出。
2、配置要求
操作系统设置命令行界面超时退出。
3、配置方法
配置命令行界面超时时间,编辑/etc/profile 文件,在文件尾部添加如下配置:export TMOUT=600(单位:秒),注销用户,再用该
用户登录激活该功能。
配置方法如下:
echo "TMOUT=120" >>/etc/profile 

2 配置终端登录失败策略

bash 复制代码
1、检查内容
检查操作系统是否配置终端登录失败策略。
2、配置要求
操作系统配置终端登录失败策略。
3、配置方法
编辑/etc/pam.d/login 文件,配置登录失败策略。
配置方法如下:
sed -i '1a\auth required pam_tally2.so onerr=fail deny=3 unlock_time=300 even_deny_root root_unlock_time=300' /etc/pam.d/login

3 配置 SSH 登录失败策略

bash 复制代码
1、检查内容
检查操作系统是否配置 SSH 登录失败策略。
2、配置要求
操作系统配置 SSH 登录失败策略。
3、配置方法
编辑/etc/pam.d/sshd 文件,配置 SSH 登录失败策略。
配置方法如下:
sed -i '1a\auth required pam_tally2.so onerr=fail deny=3 unlock_time=300 even_deny_root root_unlock_time=300' /etc/pam.d/sshd
说明:SSH 登录时连续输错 3 次密码,用户将被锁定 300 秒。
相关推荐
工业3D_大熊26 分钟前
如何在AWS中部署HOOPS Communicator?Docker容器化策略!
linux·c++·3d·docker·c#·云计算·aws
Komorebi_99991 小时前
力扣做题笔记
开发语言·前端·javascript
anyup_前端梦工厂1 小时前
玩转 uni-app 静态资源 static 目录的条件编译
前端·uni-app
MrHao_1 小时前
uniapp webview web-view组件监听网页变化 url变化 与网页通讯
前端·uni-app
施嘉伟2 小时前
基于Linux的citus搭建标准化
linux·运维·数据库·postgresql·citus
likeyou~coucou2 小时前
Linux中网络文件系统nfs使用
linux·运维·服务器
誓约酱2 小时前
Linux 内核 调用堆栈打印函数
linux·运维·服务器·c++
->yjy2 小时前
系统性能定时监控Python&Linux
linux·开发语言·python
may-daydayup2 小时前
【Linux】Linux 内存管理机制
linux·运维
吖吖耶3332 小时前
【Linux】网络基本配置命令
linux·运维·网络