锁定账号
image.png
设置密码策略/etc/login.defs
PASS_MAX_DAYS 90
PASS_MIN_DAYS 0
PASS_WARN_AGE 7
PASS_MIN_LEN 9
禁用超级用户awk -F “:” '(
image.png
限制只有wheel组才能su
image.png
检查空口令
关闭不必要的服务
修改SSH ALLOWUSERS
image.png
设置TMOUT
image.png
设置密码复杂度
image.png
image.png