我的编程空间,编程开发者的网络收藏夹
学习永远不晚

服务器弱口令漏洞修复策略

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

服务器弱口令漏洞修复策略

1、完善密码策略,密码长度至少为8(包括)位以上字符,且包含数字、大小写字母、特殊字符。

vi /etc/pam.d/system-auth

password requisite pam_cracklib.so try_first_pass retry=3 minlen=8 ocredit=-1 ucredit=-1 lcredit=-1 dcredit=-1

try_first_pass retry=3:在密码设置交互界面,用户有 3 次机会重设密码。

minlen=:此选项用来设置新密码的最小长度ucredit= :此选项用来设定新密码中可以包含的大写字母的最大数目。-1 至少一个

lcredit=:此选项用来设定新密码中可以包含的小写字母的最大数目

dcredit=:此选项用来设定新密码中可以包含的数字的最大数目

注:这个密码强度的设定只对普通用户有限制作用,root用户无论修改自己的密码还是修改普通用户的时候,不符合强度设置依然可以设置成功

2、限制ssh方式登录(设置普通用户和root用户连续错误登陆的最大次数,当超过最大次数,锁定该用户,并设置在一定时间后解锁)

vim /etc/pam.d/login

# 添加如下一行:

uth required pam_tally2.so deny=3 unlock_time=100 even_deny_root root_unlock_time=300

deny: 设置普通用户和root用户连续错误登陆的最大次数,超过最大次数,则锁定该用户

unlock_time: 设定普通用户锁定后,多少时间后解锁,单位是秒

root_unlock_time: 设定root用户锁定后,多少时间后解锁,单位是秒

3、限制用户的登录次数(设置账号锁定并在一定时间内解锁)

设置账号锁定并在一定时间内解锁

# vi /etc/pam.d/system-auth

auth required pam_tally2.so onerr=fail audit silent deny=5 unlock_time=900

4、开启用户在无操作一定时间后自动退出终端

echo $TMOUT # 如果输出空或0表示不超时,大于0的数字n表示n秒没有收入则超时 #

vi /etc/profile

# 加入如下代码

export TMOUT=900

# 900即900秒内无操作自动退出终端,若修改为0就是设置不超时

source /etc/profile # 让配置立即生效

5、设置ip访问黑白名单(设置SSH只允许特定用户从特定的IP登录,其它未经允许的用户和IP都不能登录)

允许ip访问:

# vim /etc/hosts.allow

#最后一行加入:

sshd:192.168.0.28:allow //多个IP可以按照此格式写多行

sshd:192.168.18.1:allow

sshd:192.168.18.2:allow

禁止ip访问

# vim /etc/hosts.deny

#最后一行添加你要禁止的ip就可以了

sshd:192.168.1.14:deny

拒绝所有:

# vim /etc/hosts.deny,最后一行加入:

sshd:ALL //除了上面允许登录的IP,其它IP都拒绝登录

示例:若只允许192.168.1网段的主机登录

# vim /etc/hosts.allow

#最后一行加入:

sshd:192.168.1.*:allow

# vim /etc/hosts.deny

#最后一行加入:

sshd:ALL //除了上面允许登录的IP,其它IP都拒绝登录

示例:若只允许192.168.0.28以test1用户身份、192.168.1.13以root用户身份登录192.168.1.81

# vim /etc/ssh/sshd_config

#最后一行加入:

AllowUsers test1@192.168.0.28 root@192.168.1.13 //多个用户名@IP之间使用空格分隔

6、设置密码可使用的最大天数

# vi /etc/login.defs

PASS_MAX_DAYS 90

#这一参数限制一个密码可使用的最大天数。它强制用户在过期前修改他/她的密码。如果他们忘记修改,那么他们会登录不了系统。他们需要联系管理员才能正常登录。这里将天数设置为 90 天。

7、设置密码最小天数

# vi /etc/login.defs

PASS_MIN_DAYS 15

#这个参数限制两次修改之间的最少天数。举例来说,如果这个参数被设置为 15 天,用户今天修改了密码,那么在 15 天之内他都不能修改密码。这里将天数设置为 15 天。

8、设置密码警告天数

# vi /etc/login.defs

PASS_WARN_AGE 10

#这个参数控制密码警告的前置天数,在密码即将过期时会给用户警告提示。在警告天数结束前,用户会收到日常警告提示。这可以提醒用户在密码过期前修改他们的密码,否则我们就需要联系管理员来解锁密码。这里将天数设置为 10 天。

9、强制用户首次登录时修改默认口令,使用用户自定义初始密码策略

chage -d 0 用户名

如图:

(current)UNIX password:

\#输入旧密码

New password:

Retype new password:

\#输入两次新密码

登录。

来源地址:https://blog.csdn.net/m0_63004677/article/details/129499226

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

服务器弱口令漏洞修复策略

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

云服务器漏洞修复

云服务器漏洞修复(CloudSecurityForge)是指对云服务提供商(CA)的服务器进行安全检查和修复,以确保云服务器的正常运营。以下是一些可能会影响云服务器漏洞修复的重要因素:漏洞发现和报告:如果云服务提供商(CA)没有及时收到安全漏洞的报告,则可能存在安全漏洞,这可能导致数据泄露、账户被盗等严重后果。安全措施:如果云服务器采用了不同的安全措施,例如安全隔离、SSL加密、身份验证等,则可能存在安全缺陷,这些缺陷可能会影...
2023-10-27

云服务器漏洞修复方法

一、防止内部人员对云服务器的攻击为了防止内部人员对云服务器进行攻击,企业和组织可以采取以下措施:加强网络安全管理:企业和组织应该对其网络进行安全管理,包括加密通信、限制访问权限、限制数据的传输等。此外,应该采取措施防止未经授权的访问和恶意行为,例如对敏感信息进行加密保护。实施身份验证和访问控制:企业和组织应该采用有效的
2023-10-27

云服务器漏洞怎么修复的

一、漏洞类型云服务器漏洞主要包括以下几种类型:SQL注入漏洞:SQL语句可能会在未经授权的情况下被执行,从而导致恶意攻击。跨站点脚本漏洞:该漏洞可能会利用浏览器的cookie标记或JavaScript注入等方式攻击服务器。XSS漏洞:该漏洞可能会通过攻击服务器上的HTML元素来攻击用户。缓冲区溢出漏洞:该漏洞可能会利用
云服务器漏洞怎么修复的
2023-10-28

云服务器漏洞需要修复吗

云服务器漏洞通常不会直接影响使用它的用户,但是一旦出现漏洞,它们会对云服务器的系统和数据造成严重威胁,因此需要进行修复。当云服务器存在漏洞时,服务器可能会受到网络攻击、拒绝服务攻击、间谍软件等攻击。因此,需要修复云服务器漏洞。修复云服务器漏洞的方法可能包括:定期检查服务提供商的漏洞库,以及更新补丁。使用防火墙和网络防火墙阻止攻击者访问云服务器。使用强密码来保护云服务器的数据和系统。
2023-10-26

云服务器漏洞修复怎么办

首先,了解云服务器的漏洞类型是非常重要的。云服务器是一种虚拟服务器,可以托管在互联网上。云服务器的漏洞主要包括以下几种类型:SQL注入漏洞:SQL注入是一种攻击方式,可以通过在数据库中执行任意代码来攻击服务器。SQL注入漏洞是云服务器面临的主要安全威胁之一。为了防止SQL注入攻击,需要确保所有的数据库用户都具有管理员权
云服务器漏洞修复怎么办
2023-10-28

云服务器漏洞修复不重启

云服务器漏洞修复的方式包括以下几种:重启服务器:在服务器启动之后,使用控制台命令(例如PowerShell)重新尝试执行修复,以避免影响其他应用程序和系统。更新软件:如果软件存在漏洞,可以使用更新软件包的方式来修复。更新软件的目的是确保应用程序和系统在受到攻击时保持最新和有效的版本。重置密码:如果服务器上存在重置密码的选项,可以使用该选项来重置服务器密码,以确保不会受到其他恶意软件的攻击。升级安全软件:如果服务器存在...
2023-10-27

腾讯云服务器漏洞怎么修复

腾讯云服务器漏洞的修复取决于所使用的漏洞类型和修复方法。如果您使用的是常见的Web应用程序服务器(WAS)漏洞,通常可以使用防火墙、防毒软件和漏洞扫描工具等来保护您的服务器。如果您使用的是云存储服务(CAS)漏洞,通常可以使用云存储供应商提供的安全建议和修复工具进行修复。不过,修复这些漏洞需要一定的专业知识和技能。如果您使用的是其他类型的服务器漏洞,您可能需要联系腾讯云服务供应商,以便对漏洞进
2023-10-26

阿里云服务器漏洞怎么修复

1.确认漏洞类型首先,需要确认阿里云服务器存在哪些漏洞。可以通过扫描工具或者安全检测服务来检测服务器的漏洞情况。常见的漏洞类型包括系统漏洞、应用程序漏洞、网络漏洞等。2.及时更新系统和应用程序对于已知的漏洞,阿里云会及时发布安全补丁。因此,及时更新系统和应用程序是修复漏洞的重要步骤。可以通过阿里云提供的安全中心或者自动更新工具来更新系统和应用程序。3.加强网络安全网络安全是防范漏洞攻击的重要措施。可以通...
2023-10-27

云服务器漏洞修复应该谁来修啊

云服务器漏洞修复的责任主体可能有多个,以下是可能的责任主体:云服务器厂商:云服务器厂商应该确保其云服务器是按照安全要求来设计、构建、管理和运行的,并且符合适用的安全标准和政策。云服务器租户:租户应该确保其使用的云服务器提供商提供了适当的安全措施,可以保护其数据的安全。如果租户发现了云服务器漏洞,应该向云服务器厂商报告,并寻求帮助修复漏洞。云服务器托管商:由于云服务器是将数据存储在云端的设备,因此需要托管商提...
2023-10-27

阿里云如何修复服务器漏洞

本文将介绍如何使用阿里云的安全防护工具来修复服务器漏洞,帮助您确保服务器的安全性和稳定性。修复服务器漏洞的方法在阿里云平台上,有多种工具和方法可以帮助您修复服务器漏洞。以下是一些常用的方法:漏洞扫描:阿里云提供了漏洞扫描工具,可以自动检测服务器上的漏洞,并提供修复建议。您可以根据扫描结果采取相应的措施来修复漏洞。安全加
阿里云如何修复服务器漏洞
2024-01-22

腾讯云服务器漏洞怎么修复的

腾讯云服务器漏洞的修复取决于多个因素,例如服务器的配置、操作系统和应用程序等。为了更好地确定修复的方案,需要进行深入的技术分析。通常情况下,可能需要使用漏洞扫描工具进行安全性评估,然后使用修复工具对服务器进行重新配置和安装操作系统和应用程序。以下是一种可能的修复方案:升级服务器操作系统:将服务器操作系统升级到最新版本,以确保它能够处理新的安全威胁和漏洞。更改服务器配置文件:更改服务器配置文件,例如将服务器设...
2023-10-27

阿里云服务器漏洞怎么修复的

简介在使用阿里云服务器时,有时候会遇到服务器漏洞的问题,这些漏洞可能会给网站或应用带来安全风险。为了保障服务器的安全性,及时修复服务器漏洞是非常重要的。本文将介绍如何修复阿里云服务器的漏洞。修复步骤步骤一:更新系统和软件首先,确保服务器上安装的操作系统和应用程序都是最新版本。及时更新系统和软件可以修复已知的漏洞和安全问
阿里云服务器漏洞怎么修复的
2024-01-16

服务器漏洞修复之SSL/TLS协议信息泄露漏洞(CVE-2016-2183)

SSL/TLS协议信息泄露漏洞(CVE-2016-2183) 风险描述 远程主机支持在一个或多个密码套件中使用 64 位块的块密码。由于使用弱 64 位块密码,因而会受到一个称为 SWEET32 的漏洞影响。具有足够资源的中间人攻击者可
2023-08-18

阿里云服务器有漏洞怎么修复

阿里云服务器是目前市场上最受欢迎的云计算服务之一,但是由于其庞大的用户群体和复杂的系统架构,难免会出现一些漏洞。这些漏洞可能会导致服务器被黑客攻击,数据泄露等问题,因此及时修复漏洞是非常重要的。检测漏洞首先,我们需要检测服务器是否存在漏洞。阿里云提供了安全中心服务,可以对服务器进行全面的安全扫描。我们可以通过登录阿里云
阿里云服务器有漏洞怎么修复
2024-01-31

腾讯云服务器漏洞怎么修复的啊

首先,在使用云服务器之前,应该进行安全漏洞评估。评估可以帮助识别潜在的漏洞并采取适当的措施来修复它们。腾讯云提供了多种工具和服务,包括漏洞扫描、漏洞测试、漏洞修复等。这些工具可以帮助用户检测和修复云服务器上的安全漏洞,以提高云服务的安全性。其次,用户应该设置访问控制策略,以限制对云服务器的访问权限。这可以通过设置权限列
腾讯云服务器漏洞怎么修复的啊
2023-10-28

编程热搜

目录