当前位置: 首页 > news >正文

vps如何放置网站网站移动窗口代码

vps如何放置网站,网站移动窗口代码,电商营业执照怎么办,特色软件app推荐1.身份鉴别 应对登录的用户进行身份标识和鉴别#xff0c; 身份标识具有唯一性#xff0c;身份鉴别信息具有复杂度要求并定期更换。 可以使用“ service password-encryption命令对存储在配置文件中的所有口令和类似数据进行加密#xff0c; 以避免攻击者通过读取配…1.身份鉴别 应对登录的用户进行身份标识和鉴别 身份标识具有唯一性身份鉴别信息具有复杂度要求并定期更换。 可以使用“ service password-encryption命令对存储在配置文件中的所有口令和类似数据进行加密 以避免攻击者通过读取配置文件获取口令的明文。 测评方法 (1)核查是否在用户登录时采用了身份鉴别措施[lc1] 。退出登录Router#logout (2)核查用户列表 测试用户身份标识是否具有唯一性[lc2] 。 (3)查看用户配置信息或访谈系统管理员核查是否存在空口令[lc3] 用户应为不存在。 (4)核查用户鉴别信息是否满足复杂度[lc4] 要求并定期更换。 控制台端口本地登录: 虚拟终端vty(telnet/ssh): 思科 设置远程登入(telnet)用户名和密码注意路由和客户机的telnet服务都要提前开启 enable #configure terminal (config)#enable password cisco  设置特权密码 (config)#username lly secret lly 设置telnet用户名和密码 (config)#line vty 0 4 (config-line)#transport input ? all     All protocols none    No protocols ssh     TCP/IP SSH protocol telnet  TCP/IP Telnet protocol (config-line)#transport input telnet r1(config-line)#login ? authentication  authenticate using aaa method list local           Local password checking (config-line)#login local   启动本地认证 登录 C:\telnet 10.1.2.254(路由器接口ip) Trying 10.1.2.254 ...Open User Access Verification Username: lly Password: r1#exit      退出登录 [Connection to 10.1.2.254 closed by foreign host] C:\ 华为 查看是否配好了ip [r1]display current-configuration interface GigabitEthernet 0/0/0 [V200R003C00] # interface GigabitEthernet0/0/0 ip address 10.1.1.1 255.255.255.0 ipsec policy my-policy # return [r1]telnet server enable    开启本地的telnet服务 [r1]user-interface vty 0 4   可以允许5个用户管理 [r1-ui-vty0-4]authentication-mode aaa   aaa方式是账户密码方式登录另外password方式是只要密码就可以登录 [r1-ui-vty0-4]aaa [r1-aaa]local-user lcy password cipher 123qwe   指定密码加密算法为cipher [r1-aaa]local-user lcy service-type telnet         远程登录方式 尝试控制 r2telnet 10.1.1.1 Press CTRL_] to quit telnet mode Trying 10.1.1.1 ... Connected to 10.1.1.1 ... Login authentication Username:lcy Password: r1 成功 应具有登录失败处理功能应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施。 测评方法〕 (1)核查是否配置并启用了登录失败处理功能。如果网络中部署了堡垒机则先核查堡垒机是否具有登录失败处理功能。如果网络中没有部署堡垒机则核查设备是否默认启用了登录失败处理功能[lc5] 例如登录失败3次即退出登录界面。 (2 )核查是否配置并启用了非法登录达到一定次数后锁定账户的功能。 (3)核查是否配置并启用了远程登录连接超时自动退出[lc6] 的功能。 当进行远程管理时应采取必要措施防止鉴别信息在网络传输过程中被窃听。 【测评方法】 核查是否采用了加密等安全方式对系统进行远程管理以防止鉴别信息在网络传输过程中被窃听。如果网络中部署了堡垒机则先核查堡垒机在进行远程连接时采用何种措施防止鉴别信息在网络传输过程中被窃听(例如SSH等方式)。 Router(config)# hostname r1 r1(config)# ip domain-name lcy.com r1(config)# username lcy privilege 15 secret 123qwe r1(config)# crypto key generate rsa modulus 2048 r1(config)# ip ssh version 2 r1(config)# line vty 0 4 r1(config-line)# login local    启用本地身份验证只允许用本地(路由器配置好的)账户登录 r1(config-line)# transport input ssh r1(config-line)# exit r1(config)# ip ssh authentication-retries 3   登陆失败次数为3次 [lc1]display current-configuration | include local-user local-user lcy class manage  [lc2]查看在线用户列表 Router# show users 查看用户show run 新建用户 Router(config)# username newuser privilege 15 password newpassword  [lc3]Router# show running-config 查找 username 命令行该命令用于创建或修改用户账户。如果某个用户账户的密码为空则该行将类似于下面的形式 username user1 privilege 15 password 0  [lc4]HCL: Intetnetdisplay password-control  Global password control configurations:  Password control:   Disabled (device management users)                                   Disabled (network access users) 密码控制设备管理用户和网络访问用户的密码控制都被禁用。 Password composition:  Enabled (2 types, 1 characters per type)  密码组成密码组成要求已启用要求密码包含至少2种类型的字符如字母、数字或特殊字符并且每种类型至少包含1个字符  Password history:  Enabled (max history records:4) 密码历史密码历史记录已启用最多保存4个历史密码记录以防止用户在更改密码时重复使用先前的密码。  User account idle time:            90 days 用户帐户空闲时间如果用户帐户处于空闲状态超过90天系统将自动注销该用户。  Logins with aged password:   3 times in 30 days 使用过期密码进行登录如果用户在过去30天内已经3次使用过期密码进行登录系统将采取相应的操作。                                     Password change:       Enabled (first login)                                   Disabled (mandatory weak password change) 密码更改首次登录时要求用户更改密码但没有强制要求使用弱密码更改 思科 show running-config | include password complexity  [lc5]Intetnetdisplay password-control Maximum login attempts:              3  Action for exceeding login attempts: Lock user for 1 minutes  [lc6]display current-configuration | include idle-time Router#show running-config | include exec-timeout exec-timeout 20 0 配置 Router(config)#line console 0 Router(config-line)#exec-timeout 20 Router(config-line)#end Router#copy running-config startup-config Destination filename [startup-config]? 直接回车确认 Building configuration... [OK]
http://www.dnsts.com.cn/news/156262.html

相关文章:

  • 网站制作价格和流程wordpress 流程
  • 设计类网站app建英文网站费用
  • 中职 网站建设与管理wordpress怎么给别人建站
  • 成都网站托管外包常州建设网站代理商
  • 重庆网站建设网搜科技网站建设怎么添加视频
  • 公众号开发网站域名邮箱怎么申请
  • 广元网站建设工作室邯郸商标vi设计策划公司
  • 山西省经济建设投资公司网站广州易网网站建设
  • 网站建设技术外包坪山网站建设代理商
  • 软件介绍网站源码自己制作视频的app
  • 做一个网站花2万贵吗增加网站和接入备案吗
  • 宁波企业网站开发营销网站建设大概费用
  • 哪些外国购物网站可以做临沂做网站的公司有哪些
  • 上海营销型网站制作开封淘宝网站建设
  • 沈阳网站建站公司重庆建设行业网站
  • python做网站php专业团队朋友圈文案
  • 山西网站建设推广服务wordpress网站建设教程视频
  • 深圳建设集团网站建设银行南通通州支行网站
  • phpmysql网站开发两学一做纪实评价系统登陆网站
  • 多语言网站 seo英文版wordpress
  • 品牌型 网站建设免费搭建网站模板
  • 电商网站网址大全哈尔滨网站建设学校
  • 贵阳建设工程信息网站北京logo设计
  • 企业网站可以个人备案做与不做赞美网站
  • 企业网站建设套餐网络服务安卓手机app制作公司
  • 好的电商网站建设与维护意味着什么迷情 变性 wordpress
  • 汽车之家网站是谁做的做名片最好的网站是哪个
  • 网站制作的软件有哪些wordpress手机端插件下载
  • 学校建设网站费用申请报告西安千秋网络科技有限公司怎么样
  • 开源程序做网站任务咨询公司组织架构