diff --git "a/docs/zh/docs/SecHarden/\350\264\246\346\210\267\345\217\243\344\273\244.md" "b/docs/zh/docs/SecHarden/\350\264\246\346\210\267\345\217\243\344\273\244.md" index 48b072dee5039478c6ee1ec9daea33ae48351921..ec99712c684ddbe16b524ddd487bdde535c6bb25 100644 --- "a/docs/zh/docs/SecHarden/\350\264\246\346\210\267\345\217\243\344\273\244.md" +++ "b/docs/zh/docs/SecHarden/\350\264\246\346\210\267\345\217\243\344\273\244.md" @@ -1,36 +1,36 @@ -# 帐户口令 +# 账户口令 -- [帐户口令](#帐户口令) - - [屏蔽系统帐户](#屏蔽系统帐户) - - [限制使用su命令的帐户](#限制使用su命令的帐户) +- [账户口令](#账户口令) + - [屏蔽系统账户](#屏蔽系统账户) + - [限制使用su命令的账户](#限制使用su命令的账户) - [设置口令复杂度](#设置口令复杂度) - [设置口令有效期](#设置口令有效期) - [设置口令的加密算法](#设置口令的加密算法) - [登录失败超过三次后锁定](#登录失败超过三次后锁定) - [加固su命令](#加固su命令) -## 屏蔽系统帐户 +## 屏蔽系统账户 ### 说明 -除了用户帐户外,其他帐号称为系统帐户。系统帐户仅系统内部使用,禁止用于登录系统或其他操作,因此屏蔽系统帐户。 +除了用户账户外,其他帐号称为系统账户。系统账户仅系统内部使用,禁止用于登录系统或其他操作,因此屏蔽系统账户。 ### 实现 -将系统帐户的Shell修改为/sbin/nologin。 +将系统账户的Shell修改为/sbin/nologin。 ``` usermod -L -s /sbin/nologin $systemaccount ``` >![](./public_sys-resources/icon-note.gif) **说明:** -> $systemaccount 指系统帐户。 +> $systemaccount 指系统账户。 -## 限制使用su命令的帐户 +## 限制使用su命令的账户 ### 说明 -su命令用于在不同帐户之间切换。为了增强系统安全性,有必要对su命令的使用权进行控制,只允许root和wheel群组的帐户使用su命令,限制其他帐户使用。 +su命令用于在不同账户之间切换。为了增强系统安全性,有必要对su命令的使用权进行控制,只允许root和wheel群组的账户使用su命令,限制其他账户使用。 ### 实现 @@ -51,7 +51,7 @@ auth required pam_wheel.so use_uid

use_uid

-

基于当前帐户的uid。

+

基于当前账户的uid。

@@ -146,7 +146,7 @@ pam\_pwquality.so和pam\_pwhistory.so的配置项请分别参见[表2](#table201

enforce_for_root

-

本设置对root帐户同样有效

+

本设置对root账户同样有效

@@ -168,7 +168,7 @@ pam\_pwquality.so和pam\_pwhistory.so的配置项请分别参见[表2](#table201

enforce_for_root

-

本设置对root帐户同样有效

+

本设置对root账户同样有效

@@ -308,7 +308,7 @@ auth sufficient pam_faillock.so authsucc audit deny=3 even_deny_root u

even_deny_root

-

同样限制root帐户。

+

同样限制root账户。