加强系统安全,其中一大要务就是保护好系统用户的密码安全,本文通过设 置用户最大允许尝试密码次数为 3,如果用户尝试密码错误次数超过 3 次后,该 账户将被锁定, 用户无法登录系统, 除非管理员的介入, 否则即使用户再输出正 确的密码也无法登录系统, 而是只得到系统提示的“3004-303 There have been too many unsuccessful login attempts; please see the system administrator.”,这样可 以保护系统账号避免攻击者通过穷举法猜测密码。 具体步骤如下: smit user -> Change / Show Characteristics of a User -> 通过 smit 工具设置完成后,查看 /etc/security/user 显示如下, daily: admin = false loginr
1 / 91 中国石油信息安全标准 编号: 中国石油天然气股份有限公司 操作系统安全管理规范 (审阅稿) 版本号: V3 审阅人:王巍 中国石油天然股份有限公司 2 / 91 I / 91 前 言 随着中国石油天然气股份有限公司(以下简称“中国石油” )信息化建设的稳步推进,信息安全日 益受到中国石油的广泛关注,加强信息安全的管理和制度无疑成为信息化建设得以顺利实施的重要保 障。中国石油需要建立统一的信息安全管理政策和标准,并在集团内统一推广、实施。 本规范是依据中国石油信息安全的现状, 参照国际、 国内和行业相关技术标准及规范, 结合中国石 油自身的应用特点, 制定的适合于中国石油信息安全的标准与规范。 目标在于通过在中国石油范围内建 立信息安全相关标准与规范,提高中国石油信息安全的技术和管理能力。 信息技术安全总体框架如下: 《 区 域 安 全 管 理 规 范 》 《 机 房