免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1296 | 回复: 2
打印 上一主题 下一主题

linux系统关于密码及安全问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-10-30 13:06 |只看该作者 |倒序浏览
linux系统
1、如何设置密码输错三次用户锁定或暂时不能登陆
2、五分钟不活动,用户自动登出

论坛徽章:
0
2 [报告]
发表于 2009-10-30 21:24 |只看该作者
注意,只有pam版本高于0.79才可以启用这个登录锁定功能

auth        required      /lib/security/pam_env.so
auth        required      /lib/security/pam_tally.so deny=2 onerr=fail no_magic_root lock_time=60(seconds)
auth        sufficient    /lib/security/pam_unix.so likeauth nullok
auth        required      /lib/security/pam_deny.so

account     required      /lib/security/pam_unix.so

password    requisite     /lib/security/$ISA/pam_cracklib.so retry=3
password    sufficient    /lib/security/$ISA/pam_unix.so nullok use_authtok md5 shadow
password    required      /lib/security/$ISA/pam_deny.so

session     required      /lib/security/$ISA/pam_limits.so
session     required      /lib/security/$ISA/pam_unix.so

论坛徽章:
0
3 [报告]
发表于 2009-11-04 10:34 |只看该作者
防止系统口令重用:
touch /etc/security/opasswd
chown root:root /etc/security/opasswd
chmod 600 /etc/security/opasswd
2.
Edit /etc/pam.d/system-auth and add the following pam_unix parameter "remember=6"
password    required      /lib/security/$ISA/pam_cracklib.so retry=3 minlen=8 difok=6
password    sufficient    /lib/security/$ISA/pam_unix.so nullok use_authtok md5 shadow remember=6
如果5分钟内不做任何操作,系统自动注销该用户操作如下:
/etc/profile
HISTSIZE=30
TMOUT=300
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP