普居
首页
登录
搜索
检查是否允许空密码sudo提权
风险描述 以下sudo文件存在NOPASSWD标记: /etc/sudoers.d/90-cloud-init-users 决方案 1、打开/etc/sudoers或是/etc/sudoers.d下的文件 2、删除或注释【NOPASSWD】标记所在行 3、或者使用一键修复处理安全风险 温馨提示 当sudo使用【NOPASSWD】标记时,允许用户使用sudo执...
未配置命令行超时退出
宝塔风险提示,解决方法如下 解决方案 1、在文件【/etc/profile】中添加tmout=300,等保要求不大于600秒 2、执行命令source /etc/profile使配置生效 温馨提示 此方案会使服务器命令行超过一定时间未操作自动关闭,可以加强服务器安全性。
1
2