登錄安全
文件路徑 /etc/pam.d/system-auth,修改完成后重啟cron
# 鎖定策略:5次登錄失敗后鎖定,解鎖時間為600秒(10分鐘)
auth required pam_faillock.so preauth silent audit deny=5 unlock_time=600 even_deny_root
auth sufficient pam_unix.so nullok try_first_pass
auth [default=die] pam_faillock.so authfail audit deny=5 unlock_time=600 even_deny_root
auth required pam_env.so
# 賬戶管理
account required pam_unix.so
account required pam_faillock.so
account sufficient pam_localuser.so
account sufficient pam_succeed_if.so uid < 1000 quiet
account required pam_permit.so
# 密碼策略:設置密碼復雜度和最小長度
password requisite pam_pwquality.so minlen=8 ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1 retry=3
password sufficient pam_unix.so sha512 shadow nullok try_first_pass use_authtok
password required pam_deny.so
# 會話管理
session optional pam_keyinit.so revoke
session required pam_limits.so
-session optional pam_systemd.so
session required pam_unix.so
超時自動斷開
使用命令vim /etc/profile添加參數(shù)export TMOUT=600(超時鎖定時間600秒)