点击微信公众号“天盾安全”并设为星标⭐️ 及时获取最新资讯
1 禁用或删除无用账号
减少系统无用账号,降低安全风险手机root权限。
操作步骤
使用命令删除不必要的账号手机root权限。
userdel
使用命令锁定不必要的账号手机root权限。
passwd -l
3.使用命令解锁必要的账号手机root权限。
passwd -u
2 检查特殊账号
检查是否存在空口令和root权限的账号手机root权限。
操作步骤
查看空口令和root权限账号手机root权限,确认是否存在异常账号:
3 添加口令策略
加强口令的复杂度等,降低被猜解的可能性手机root权限。
操作步骤
使用命令修改配置文件手机root权限。
展开全文
vi /etc/login.defs
4 限制用户su
限制能su到root的用户手机root权限。
操作步骤
使用命令修改配置文件手机root权限。
vi /etc/pam.d/su
在配置文件中添加行手机root权限。例如,只允许test组用户su到root,则添加
auth required pam_wheel.so group=tes
5 禁止root用户直接登录
限制root用户直接登录手机root权限。
操作步骤
创建普通权限账号并配置密码,防止无法远程登录;
使用命令修改配置文件手机root权限。
vi /etc/ssh/sshd_config
将PermitRootLogin的值改成no手机root权限,并保存,然后使用
service sshd restart
重启服务手机root权限。