Linux 阿里雲 ECS 伺服器 安全設定

2021-09-28 16:20:00 字數 1206 閱讀 6263

部落格位址

1、設定密碼失效時間

/etc/login.defs中將 pass_max_days 引數設定為 60-180之間,如:

pass_max_days 90
2、設定密碼修改最小間隔時間

在 /etc/login.defs 中將 pass_min_days 引數設定為7-14之間,建議為7:

pass_min_days 7
需同時執行命令為root使用者設定:chage --mindays 7 root3、設定密碼複雜度檢查

minlen=10

minclass=3

4、設定密碼重用次數

在/etc/pam.d/password-auth和/etc/pam.d/system-auth中password sufficient pam_unix.so 這行的末尾配置remember引數為5-24之間,原來的內容不用更改,只在末尾加了remember=5。

5、設定ssh空閒超時退出時間

clientaliveinterval 600

clientalivecountmax 2

6、禁止ssh空密碼使用者登入

編輯檔案/etc/ssh/sshd_config,將permitemptypasswords配置為no:

permitemptypasswords no
7、設定密碼到期警告天數

在 /etc/login.defs 中將 pass_warn_age 引數設定為7-14之間,建議為7:

pass_warn_age 7
同時執行命令使root使用者設定生效:chage --warndays 7 root8、設定ssh maxauthtries

在/etc/ssh/sshd_config中取消maxauthtries注釋符號#,設定最大密碼嘗試失敗次數3-6,建議為4:

maxauthtries 4

阿里雲ECS伺服器搭建

阿里雲ecs伺服器搭建 有試用資格 點選進入阿里云云產品試用中心,選擇下圖產品,點選試用30天。無試用資格 點選進入ecs主頁,如下圖點選立即購買,約花費0.08元.二 開始搭建 試用的同學,請選擇試用規格和任意映象,然後跳轉到第3步驟 1 選擇基礎配置 購買時,如圖選擇按量付費,選擇cpu和記憶體...

免費體驗阿里雲ECS雲伺服器

大家在第一次接觸ecs伺服器的時候一定一臉懵逼吧,對此阿里雲為大家特地提供了雲服務的一些基礎操作的體驗平台,讓大家對ecs伺服器不再陌生,下面就跟著我的部落格一起學習吧!通過阿里雲提供的免費一小時體驗阿里雲ecs雲伺服器服務,遠端登陸ecs例項,並部署應用。然後,登陸管理控制台,並對這台ecs例項進...

阿里雲ECS伺服器部署django

參考 伺服器安裝的是centos 系統。uwsgi是使用pip安裝的。nginx是使用yum install nginx安裝。python 2.7,mysql 5.5使用 yum安裝。它們之間的邏輯關係如下 the web client the web server the socket uwsgi...