如何完成Linux账号的安全管理呢

2026年09月23日 22:44
有1个网友回答
网友(1):

一、 设置密码最小长度
漏洞概述:为了防止密码遭到暴力破解攻击或口令字猜测攻击,需要检查密码最小长度是否被设置,密码最小长度未设置或设置很短的情况下容易遭受攻击;
安全对策:需修改密码策略设置文件将密码最小长度设为8位以上;
安全设置方法:
- SunOS1)使用vi编辑器打开"/etc/default/passwd"文件
2)设置为PASSLENGTH=8
- Linux1)使用vi编辑器打开"/etc/login.defs"文件
2)设置为PASS_MIN_LEN 8
- AIX1)使用vi编辑器打开"/etc/security/user"文件
2)设置为minlen=8
- HP-UX
1)使用vi编辑器打开"etc/default/security"文件;2)设置为MIN_PASSWORD_LENGTH=8
二、 设置密码最长使用期限
漏洞概述:如未设置密码最长使用期限,一段时间后密码很可能会流出,因而造成攻击者的非法访问;
安全对策:修改密码策略设置文件,将密码最长使用期限设置为90天(12周);
安全设置方法:
- SunOS
#cat /etc/default/passwd
MAXWEEKS=12
- Linux
#cat /etc/login.defs
PASS_MAX_DAYS 90
- AIX
#cat /etc/security/user
maxage=12
- HP-UX
#cat /etc/default/security
PASSWORD_MAXDAYS=90