<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>终端 on ClearSec Wiki</title><link>https://www.clearsec.org/wikis/docs/reinforce/%E7%BB%88%E7%AB%AF/</link><description>Recent content in 终端 on ClearSec Wiki</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Fri, 15 Nov 2024 09:44:26 +0800</lastBuildDate><atom:link href="https://www.clearsec.org/wikis/docs/reinforce/%E7%BB%88%E7%AB%AF/index.xml" rel="self" type="application/rss+xml"/><item><title>13、麒麟操作系统等保的加固</title><link>https://www.clearsec.org/wikis/docs/reinforce/%E7%BB%88%E7%AB%AF/13%E9%BA%92%E9%BA%9F%E6%93%8D%E4%BD%9C%E7%B3%BB%E7%BB%9F%E7%AD%89%E4%BF%9D%E7%9A%84%E5%8A%A0%E5%9B%BA/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/reinforce/%E7%BB%88%E7%AB%AF/13%E9%BA%92%E9%BA%9F%E6%93%8D%E4%BD%9C%E7%B3%BB%E7%BB%9F%E7%AD%89%E4%BF%9D%E7%9A%84%E5%8A%A0%E5%9B%BA/</guid><description>&lt;h1 id="设置密码策略"&gt;设置密码策略&lt;/h1&gt;
&lt;p&gt;chage -m 8 -M 90 -W 7 username&lt;/p&gt;
&lt;h2 id="设置登录限制及锁定"&gt;设置登录限制及锁定&lt;/h2&gt;
&lt;p&gt;pam_tally2 &amp;ndash;user username &amp;ndash;reset&lt;/p&gt;
&lt;p&gt;pam_tally2 &amp;ndash;user username &amp;ndash;deny=5 &amp;ndash;lock-time=600&lt;/p&gt;
&lt;h2 id="设置登录空闲超时"&gt;设置登录空闲超时&lt;/h2&gt;
&lt;p&gt;TMOUT=1800&lt;/p&gt;
&lt;p&gt;export TMOUT&lt;/p&gt;
&lt;h2 id="建立三个账户并实现权限分离"&gt;建立三个账户并实现权限分离&lt;/h2&gt;
&lt;p&gt;useradd qwer&lt;/p&gt;
&lt;p&gt;useradd qazx&lt;/p&gt;
&lt;p&gt;useradd wsxc&lt;/p&gt;
&lt;p&gt;usermod -G wheel qwer&lt;/p&gt;
&lt;p&gt;usermod -G wheel qazx&lt;/p&gt;
&lt;p&gt;usermod -G wheel wsxc&lt;/p&gt;
&lt;h2 id="删除无用的账户"&gt;删除无用的账户&lt;/h2&gt;
&lt;p&gt;userdel username&lt;/p&gt;
&lt;h2 id="禁止root远程登录"&gt;禁止root远程登录&lt;/h2&gt;
&lt;p&gt;sed -i &amp;rsquo;s/PermitRootLogin yes/PermitRootLogin no/g&amp;rsquo; /etc/ssh/sshd_config&lt;/p&gt;
&lt;p&gt;systemctl restart sshd&lt;/p&gt;
&lt;h2 id="开启ssh关闭telnet"&gt;开启SSH，关闭Telnet&lt;/h2&gt;
&lt;p&gt;systemctl enable sshd&lt;/p&gt;
&lt;p&gt;systemctl disable telnet&lt;/p&gt;
&lt;h2 id="关闭未使用的端口"&gt;关闭未使用的端口&lt;/h2&gt;
&lt;p&gt;firewall-cmd &amp;ndash;zone=public &amp;ndash;add-port=port/protocol &amp;ndash;permanent&lt;/p&gt;
&lt;p&gt;firewall-cmd &amp;ndash;reload&lt;/p&gt;
&lt;h2 id="配置登录限制及白名单"&gt;配置登录限制及白名单&lt;/h2&gt;
&lt;p&gt;iptables -A INPUT -p icmp -j ACCEPT&lt;/p&gt;</description></item></channel></rss>