ubuntu20.04基线核查“已开启登录连接超时功能,超时时间大于等于10分钟 ”项根据文档操作无法过检

Web、Mail、Ftp、DNS、Proxy、VPN、Samba、LDAP 等基础网络服务
回复
hnpyhc
帖子: 3
注册时间: 2023-11-09 20:16

ubuntu20.04基线核查“已开启登录连接超时功能,超时时间大于等于10分钟 ”项根据文档操作无法过检

#1

帖子 hnpyhc » 2023-11-10 9:45

ubuntu20.04基线核查“已开启登录连接超时功能,超时时间大于等于10分钟 ”项根据文档操作无法过检。
使用深信服的设备做基线核查,提示这个风险项,然后根据深信服提供的文档操作后依然无法过检。
下图是深信服提供的操作文档:
Snipaste_2023-11-10_09-42-46.png
下图是我在系统中的设置。
Snipaste_2023-11-10_09-43-25.png
但是现在基线核查还是提示有该风险项!
请问该如何处理?谢谢大家!
头像
astolia
论坛版主
帖子: 6451
注册时间: 2008-09-18 13:11

Re: ubuntu20.04基线核查“已开启登录连接超时功能,超时时间大于等于10分钟 ”项根据文档操作无法过检

#2

帖子 astolia » 2023-11-10 10:22

改了这个又不是立刻生效,你重启过没有
hnpyhc
帖子: 3
注册时间: 2023-11-09 20:16

Re: ubuntu20.04基线核查“已开启登录连接超时功能,超时时间大于等于10分钟 ”项根据文档操作无法过检

#3

帖子 hnpyhc » 2023-11-10 10:42

astolia 写了: 2023-11-10 10:22 改了这个又不是立刻生效,你重启过没有
重启过了。
头像
astolia
论坛版主
帖子: 6451
注册时间: 2008-09-18 13:11

Re: ubuntu20.04基线核查“已开启登录连接超时功能,超时时间大于等于10分钟 ”项根据文档操作无法过检

#4

帖子 astolia » 2023-11-10 10:56

/etc/profile.d这个目录存在吗?把那几行放到if里面,如果/etc/profile.d不存在就不会被执行。虽然理论上这个目录肯定存在的,但谁知道你系统被改过没有。
还有在核查程序的执行环境中看看TMOUT环境变量是不是你设置的900。因为在其他地方可能设置了其他值覆盖了
hnpyhc
帖子: 3
注册时间: 2023-11-09 20:16

Re: ubuntu20.04基线核查“已开启登录连接超时功能,超时时间大于等于10分钟 ”项根据文档操作无法过检

#5

帖子 hnpyhc » 2023-11-10 10:59

astolia 写了: 2023-11-10 10:56 /etc/profile.d这个目录存在吗?把那几行放到if里面,如果/etc/profile.d不存在就不会被执行。虽然理论上这个目录肯定存在的,但谁知道你系统被改过没有。
还有在核查程序的执行环境中看看TMOUT环境变量是不是你设置的900。因为在其他地方可能设置了其他值覆盖了
/etc/profile.d 这个目录是存在的。
回复