# §07.2_访问控制策略设计与实现

LLMS index: [llms.txt](/wikis/llms.txt)

---

### 访问控制策略
![](/wikis/_resources/%C2%A77.2_%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E7%AD%96%E7%95%A5%E8%AE%BE%E8%AE%A1%E4%B8%8E%E5%AE%9E%E7%8E%B0/1f28b5838956fea2d2f206fcd1b5f801_MD5.png)

ACL ：用户（需求）、地址（对象：端口、IP……）、级别、一致性、法规和义务、更新与维护……

### 访问控制规则
![](/wikis/_resources/%C2%A77.2_%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E7%AD%96%E7%95%A5%E8%AE%BE%E8%AE%A1%E4%B8%8E%E5%AE%9E%E7%8E%B0/e89802000c78873d2a28a6d709ce99f5_MD5.png)

### 访问控制过程
![](/wikis/_resources/%C2%A77.2_%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E7%AD%96%E7%95%A5%E8%AE%BE%E8%AE%A1%E4%B8%8E%E5%AE%9E%E7%8E%B0/8cb4fd368f297b82d4a699d184872865_MD5.png)

### 访问控制安全管理
![](/wikis/_resources/%C2%A77.2_%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E7%AD%96%E7%95%A5%E8%AE%BE%E8%AE%A1%E4%B8%8E%E5%AE%9E%E7%8E%B0/bca6bf8a20f9c53bde4849da02c10cdc_MD5.png)

八位以上字符、大小写字母、数字、特殊字符、失败三次锁定、禁止共享用户账号和口令、口令加密存放、禁止明文传输口令、口令设置有效期并禁止重用、检查弱口令和口令泄露状态。



#### Linux文件权限
/etc/password 644

/etc/shadow 600
