话题:等保测评

等保测评合规:配置密码复杂度和登录失败锁定
技术开发 等保测评合规:配置密码复杂度和登录失败锁定

2025-01-14 18:53 查看(277)

根据等保测评合规要求,服务器密码需要满足一定的复杂度,同时需要配置密码错误超过一定次数锁定登录权限。比如我们需要实现如下要求: a、密码不能小于8位; b、密码必须同时包含:不少于1个大写字母、不少于2个小写字母、不小于一个数字、不小于一个特殊符号; c、...
等保测评合规:linux中账号密码强制修改策略配置指南
技术开发 等保测评合规:linux中账号密码强制修改策略配置指南

2025-01-14 18:34 查看(228)

根据等保合规要求,账号需要在不超过90天内的周期内重置,需要对服务器账号进行密码强制修改策略配置,以下以centos为例来说明。 1、修改默认的配置文件 位于/etc/login.defs,找到如下配置项,可以按如下参数值设置: # Password aging controls: # # PASS_MAX_DA...
等保测评合规:linux超时未操作自动退出登录配置
技术开发 等保测评合规:linux超时未操作自动退出登录配置

2025-01-14 18:11 查看(267)

根据测评机构测评实际,需要查询主机的超时退出配置,对于常用的centos中的话,主要有两种方式可以实现超时退出的功能。也就是通过设置环境变量TMOUT以及修改sshd_config文件来实现。以下介绍通过设置环境变量TMOUT。比如修改为超过10分钟未操作自动退出登录: 修改...