上QQ阅读APP看书,第一时间看更新
1.3.2 设置登录超时时间
风险分析 登录超时是指终端在没有任何操作连接时中断。超过一定时间,终端中断,这个时间就是登录超时时间。当登录超时时间很长且用户终端暴露给攻击者时,攻击者就可以直接获取用户权限。
加固详情 设置登录超时时间。
加固步骤
(1)编辑文件/etc/profile,在最后一行添加以下内容。
export TMOUT=300 #设置登录超时时间为300s
(2)执行命令sh etc/profile使其生效,再执行命令echo $TMOUT确认结果,成功设置登录超时时间如图1-5所示。
图1-5 成功设置登录超时时间