手机版

世界500强企业的主机系统安全配置标准(7)

发布时间:2021-06-08   来源:未知    
字号:

世界500强企业的主机系统安全配置标准

(Number of repeating consecutive characters) 2

minage 密码有效期限的最少周数

(Minimum number of weeks that must pass before a password can be changed) 0

minalpha 最少字母数

(Minimum number of alphabetic characters) 1

mindiff 与前一次密码的最少不同字符数

(Number of characters not found in last password) 1

minother 最少的非字母数

(Number of non-alphabetic characters) 1

minlen 密码最小长度

(Minimum password length) 8

histsize 禁止重复使用密码次数

(Number of previous password that can not be used) 2

flags=NOCHECK 参数在/etc/security/passwd。

(Option in /etc/security/passwd) 不允许任何需要密码的用户帐号设置NOCHECK。

Redhat Linux系统的具体要求如下:相关配置文件/etc/login.defs。

系统值/参数 描述 设置要求

PASS_MAX_DAYS 密码有效期限的最大天数

(Maximum number of days that can pass before a password must be changed.) 91

PASS_MIN_DAYS 密码有效期限的最少天数

(Minimum number of days that must pass before a password can be changed) 0

PASS_MIN_LEN 密码最小长度

(Minimum password length) 8

PASS_WARN_AGE 在密码过期前的显示警告信息

(Number of weeks show warning message before the password expired.) 14 N/A 禁止重复使用密码次数

(Number of previous password that can not be used)

在/etc/pam.d/system-auth,/etc/pam.d/passwd和/etc/pam.d/login,添加如下定义

password required /lib/security/pam_unix.so nullok remember=4 use_authtok md5 shadow

password sufficient /lib/security/pam_unix.so nullok remember=4 use_authtok

世界500强企业的主机系统安全配置标准(7).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
×
二维码
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)