Linux系统安全配置基线第1章帐号管理、认证授权1
1用户口令设置安全基线项目名称操作系统Linux用户口令设置安全基线要求项安全基线编号SBL-Linux-02-01-01安全基线项说明对于米用静态口令认证技术的设备,帐户口令的生存期不长于90天
检测操作步骤1、询问管理员是否存在如下类似的简单用户密码配置,比如:root/root,test/test,root/root12342、执行:more/etc/login
defs,检查PASSMAXDAYS/PASS_MIN_DAYS/PASS_WARN_AGE参数3、执行:awk-F:'($2==""){print$1}'/etc/shadow,检查是否存在空口令帐号基线符合性判定依据建议在/etc/login
defs文件中配置:PASS_MAX_DAYS90#新建用户的密码最长使用天数PASS_MIN_DAYS0#新建用户的密码最短使用天数PASS_WARN_AGE7#新建用户的密码到期提前提醒天数不存在空口令帐号备注1
2用户口令强度要求安全基线项目名称操作系统Linux用户口令强度安全基线要求项安全基线编号SBL-Linux-02-01-02安全基线项说明对于米用静态口令认证技术的设备,口令长度至少8位,并包括数字、小写字母、大写字母和特殊符号4类中至少2类
检测操作步骤/etc/pam
d/system-auth文件中是否对pam_cracklib
so的参数进行了正确设置
基线符合性判定依据建议在/etc/pam
d/system-auth文件中配置:passwordrequisitepam_cracklib
sodifok=3minlen=8ucredit=-llcredit=-1dcredit=1至少8位,包含一位大写字母,一位小写字母和一位数字备注1