Linux安全基线加固实战

1、身份鉴别

1. 应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换

root权限打开etc/shadow, 查看第二列的密码是否为空,查看是否有相同标识的账户。

Linux安全基线加固实战_第1张图片

其他做法参考:

--vim打开etc/passwd

这一行有x则开机后需要输入密码。

/etc/passwd中一行记录对应着一个用户,每行记录又被冒号(:)分隔为7个字段,其格式和具体含义为:用户名:口令:用户标识号:组标识号:注释性描述:主目录:登录Shell

打开etc/login.defs,查看密码是否设置定期更换和最小长度限制。

你可能感兴趣的:(Linux,SRE,运维部署与监控,系统性能指标,故障排除,全栈网络安全,渗透测试,代码审计,网络安全工具开发,postgresql,数据库)