1. 程式人生 > >SSH安全策略檢測配置

SSH安全策略檢測配置

ssh 安全策略 ssh安全配置 密碼安全策略

SSH登錄策略檢測

SSH登錄安全策略檢測如下配置:
1.登錄端口是否為默認22端口
2.root賬號是否允許直接登錄
3.是否使用不安全的SSH V1協議
4.是否使用不安全的rsh協議
5.是否運行基於主機身份驗證的登錄
修復方案:
編輯 /etc/ssh/sshd_config
1.Port(非22)
2.PermitRootLogin(no)
3.Protocol(2)
4.IgnoreRhosts(yes)
5.HostbasedAuthentication(no)

密碼策略合規檢測

密碼策略合規檢測會檢測如下Linux賬戶密碼策略:
1.賬號密碼最大使用天數
2.密碼修改最小間隔天數
3.賬號不活動最長天數
加固建議:

1.在/etc/login.defs 裏面修改 PASS_MAX_DAYS 1095
2.在/etc/login.defs 裏面修改 PASS_MIN_DAYS 7
3.執行useradd -D -f 1095

SSH安全策略檢測配置