宝塔1024及双11特惠活动,企业版1099元/年,送SSL证书,最高立减2万元!查看活动
当前位置:论坛首页 > Linux面板 > 求助

【已解答】宝塔面板 检测中危 解决方案没看懂

发表在 Linux面板2023-4-13 14:37 [复制链接] 1 3048

  • 检测是否限制密码重复使用次数( 检测时间:2分钟前,耗时:0.11毫秒 ,等级:中危)[url=]折叠[/url]  |  [url=]忽略[/url]  |  [url=]检测[/url]
    检测类型:检查密码重复使用次数限制
    风险等级:中危

    风险描述:未限制密码重复使用次数
    解决方案:1、配置文件备份cp -p /etc/pam.d/system-auth /etc/pam.d/system-auth.bak
    2、在【/etc/pam.d/system-auth】文件【password sufficient】后面添加或修改remember=5

  • 检查重要文件是否存在suid和sgid权限( 检测时间:2分钟前,耗时:11.93毫秒 ,等级:中危)[url=]折叠[/url]  |  [url=]忽略[/url]  |  [url=]检测[/url]
    检测类型:检查拥有suid和sgid权限的文件
    风险等级:中危

    风险描述:以下文件存在sid特权,chmod u-s或g-s去除sid位:"/usr/bin/chage、/usr/bin/gpasswd、/usr/bin/wall、/usr/bin/chfn、/usr/bin/chsh、/usr/bin/newgrp、/usr/bin/write、/usr/sbin/usernetctl、/bin/mount、/bin/umount、/sbin/netreport"
    解决方案:1、使用chmod u-s/g-s 【文件名】命令修改文件的权限

    这两个中危提示的修改方式没看懂,没找到对应的文件夹,希望懂得截图讲解一下

使用道具 举报 只看该作者 回复
发表于 2023-4-13 15:39:38 | 显示全部楼层
方案1的配置文件路径是在:/etc/pam.d/system-auth
同时也提供了对应的复制文本命令,将原文件作为一个复制一份为备份文件
  1. cp -p /etc/pam.d/system-auth /etc/pam.d/system-auth.bak
复制代码
7.png
在服务器命令行操作后,您可以到面板---文件管理搜索找到对应文件路径下
8.png
文件管理是可搜索文件的,左侧搜索栏内搜索system-auth
9.png

然后编辑找到对应的passwd sufficient 参数,然后再它的后台增加remember=5参数保存即可
10.png

方案2,同样是提供了对应的解决命令。如:chmod u-s/g-s
需要操作解除的文件:"/usr/bin/chage、/usr/bin/gpasswd、/usr/bin/wall、/usr/bin/chfn、/usr/bin/chsh、/usr/bin/newgrp、/usr/bin/write、/usr/sbin/usernetctl、/bin/mount、/bin/umount、/sbin/netreport"
  1. chmod u-s /usr/bin/chage /usr/bin/gpasswd /usr/bin/wall /usr/bin/chfn /usr/bin/chsh /usr/bin/newgrp /usr/bin/write /usr/sbin/usernetctl /bin/mount /bin/umount /sbin/netreport
复制代码
以上已提供命令,如不会操作可人工付费处理

使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表