Tutorial de fortalecimiento de la seguridad del sistema Linux

  
 

1. Bloquee la cuenta de creación propia redundante en el sistema

Método de verificación:

Ejecute el comando

#cat /etc /passwd

#cat /etc /shadow

Ver la cuenta, el archivo de contraseña y confirmar la cuenta innecesaria con el administrador del sistema. Para algunas pseudo cuentas de sistemas reservados como: bin, sys, adm, uucp, lp, nuucp, hpdb, www, daemon, etc., puede bloquear el inicio de sesión según sea necesario.

Método de copia de seguridad:

#cp -p /etc /passwd /etc /passwd_bak

#cp -p /etc /shadow /etc /shadow_bak

Método de endurecimiento:

Use el comando passwd -l < username > para bloquear cuentas innecesarias.

Use el comando passwd -u < username > para desbloquear la cuenta que necesita recuperar. Riesgo

:

Requiere confirmación con el administrador de que esta operación no afectará el inicio de sesión del sistema empresarial

2. Configuración de la política de contraseña del sistema

Método de verificación :

Usando el comando

#cat /etc/login.defs

Copyright © Conocimiento de Windows All Rights Reserved