等保测评—Linux-CentOS标准范例截图

devtools/2024/9/25 2:32:05/

密码输入错误无法登录

用户账户情况包含root、guanli、shenji

查看审计用户权限

身份鉴别:

cat /etc/passwd,核查用户名和 UID,是否存在同样的用户名和 UID

cat /etc/shadow,查看文件中各用户名状态 , 核查密码一栏为空的用户名。

more /etc/login.defs 文件,核查是否设置口令有效期策略,密码有效期90天,最短7天,最小长度8位,提前 7 天警告用户密码即将过期。

使用命令#more /etc/pam.d/system-auth,密码长度为8,至少包含 1 个大写字母至少包含 2 个小写字母,至少包含 1 个数字,至少包含 1 个特殊字符。

使用命令#cat /etc/pam.d/system-auth,5次失败锁定10分钟。

10分钟无操作自动登出

Telnet服务关闭

Root账户不允许远程登录

各用户均仅具有最小权限,且不与其他用户的权限交叉。设备支持新建多用户角色功能,管理员权限仅分配给 root 用户。

查看所有用户的默认umask值,umask设置为027。

使用命令#cat /etc/pam.d/su,查看 auth required pam_wheel.so use_uid 此行是否生效,已经生效。


http://www.ppmy.cn/devtools/38978.html

相关文章

搜索算法系列之三(插值查找)

前言 插值查找仅适用于有序数据、有序数组,和二分查找类似,更讲究数据有序均匀分布。 算法原理 插值查找(interpolation search)是一种查找算法,它与二分查找类似,但在寻找元素时更加智能化。这种算法假设数据集是等距的或者有…

用 C 语言进行大模型推理:探索 llama2.c 仓库(二)

文章目录 前提如何构建一个Transformer Model模型定义模型初始化 如何构建tokenzier 和 sampler如何进行推理总结 前提 上一节我们介绍了llama2.c中如何对hugging face的权重进行处理,拿到了llama2.c想要的权重格式和tokenizer.bin格式。这一节我们分析下在llama2.…

华为eNSP学习—IP编址

IP编址 IP编址子网划分例题展示第一步:机房1的子网划分第二步:机房2的子网划分第三步:机房3的子网划分IP编址 明确:IPv4地址长度32bit,点分十进制的形式 ip地址构成=网络位+主机位 子网掩码区分网络位和主机位 学此篇基础: ①学会十进制与二进制转换 ②学会区分网络位和…

elementUi中的el-table合计行添加点击事件

elementUi 文档中,合计行并没有点击事件,这里自己实现了合计行的点击事件。 created() {this.propertyList [{ property: order, label: 序号 },{ property: deptName, label: 单位名称 },{ property: contentPublishQuantity, label: 文章数量 },{ pro…

Nanopc T4 使用OpenCV

识别长方形: import cv2 import cv2 as cv import time import platform import os# 获取操作系统类型 os_type platform.system() if os_type "Windows":# Windows系统cap cv.VideoCapture(0) # 使用第零个摄像头 elif os_type "Linux"…

数据结构之单链表之环形链表

1.题目 题目:给定一个链表的头节点 head ,返回链表开始入环的第一个节点。 如果链表无环,则返回 null。 2.分析 首先,我们应该判断链表是否有环,这个可以根据我的上一篇文章的快慢指针来判断。 bool hasCycle(stru…

现货黄金今日行情分析:昨日高低点法

进行交易之前,投资者要对现货黄金今日行情进行一波分析,我们交易决策应该建立在合理分析的基础之上。那么打开市场交易软件看到现货黄金今日行情之后,该如何着手进行分析呢?下面我们就来讨论一下具体的方法。 要进行现货黄金今日行…

【JavaEE网络】HTTP/HTTPS协议的工作原理与格式详解

目录 HTTP/HTTPSHTTP是什么理解“应用层协议”理解HTTP协议的工作过程HTTP协议格式 HTTP/HTTPS HTTP是什么 应用层,一方面是需要自定义协议,一方面也会用到一些现成的协议 HTTP及HTTPS是应用层重点协议 使用浏览器,打开网站,这…