系统安全及运用(一)

简介: 一、系统账号清理二、使用su命令切换用户三、PAM安全认证及原理四、使用sudo机制提权五、开关机安全控制

一、账号安全控制

1、系统账号清理

将非登陆用户的Shell设为/sbin/nologin或者/bin/falsh


usermod -s /sbin/nologin 用户名


锁定长期不使用的账号


usermod -L 用户名           锁定用户账户

passwd -l 用户名            锁定用户密码

passwd -S 用户名            查看用户状态


删除无用的账号


userdel -r 用户名           删除用户及其宿主目录


清空一个账号密码


passwd -d 用户名            清空账户密码


锁定账号文件passwd、shadow


chattr +i /etc/passwd /etc/shadow      锁定文件

lsattr /etc/passwd /etc/shadow         查看文件状态

chattr -i /etc/passwd /etc/shadow      解锁文件


实操看着了解一下:


c1.png


c.png


2、密码安全控制

chage -M 日期 用户               设置用户密码有效期

chage -E xxxx-xx-xx             设置过期日期<strong><br></strong>

设置密码有效期


要求用户下次登陆时修改密码


vi /etc/login.defs     修改密码配置文件适用于新建用户

……

PASS_MAX_DAYS 30

[root@localhost ~]# chage -M 30 用户

[root@localhost ~]# cat /etc/shadow | grep 用户


强制下次登陆更换密码


chage -d 0 用户                    强制在下次登陆时更改密码              

cat /etc/shadow | grep 用户        shadow文件中的第三个字段被修改为0


实操看着了解一下:

设置密码有效期,并查看:


c2.pngc3.pngc4.pngc5.png设置密码有效期

要求用户下次登陆时修改密码


c6.pngc7.png


3、命令历史限制:

减少记录的命令条数


localhost ~]# vi /etc/profile                     编辑全局变量配置文件  

export HISTSIZE=200                               输入export HISTZIZE=200

[root@localhost ~]# source /etc/profile           相当于使/etc/profile内的命令重载一遍


实操看着了解一下:


c8.pngc9.pngc10.png


登陆时自动清空历史命令:


echo " " > ~/.bash_history


实操看着了解一下:


c11.pngc12.png


4、终端自动注销:


闲置600秒后自动注销


vi /etc/profile        编辑全局变量配置文件

export TMOUT=600       输出timeout=600



相关文章
|
28天前
|
云安全 数据采集 运维
漏洞扫描:守护网络安全的重要防线
随着互联网技术的飞速发展,网络安全问题已成为不容忽视的重大挑战。其中,系统漏洞威胁作为最常见且严重的安全危险之一,对组织和个人的信息资产构成了巨大威胁。本文将详细阐述系统漏洞扫描的好处、漏洞扫描的操作方法以及如何做好网络安全,以期为读者提供全面而实用的指导。
|
4月前
|
消息中间件 安全 Shell
系统安全及应用
系统安全及应用
|
4月前
|
机器学习/深度学习 监控 安全
安全防御之安全审计技术
安全防御中的安全审计技术是保障信息系统安全的重要手段之一。其主要目标是对信息系统及其活动进行记录、审查和评估,以确保系统符合安全策略、法规要求,并能够及时发现潜在的安全风险和异常行为。通过安全审计,可以对系统中的各种活动进行记录、检测和监控,以发现潜在的安全风险和威胁,并及时采取相应的措施进行防范和处理。
56 0
|
4月前
|
云安全 安全 网络安全
网络安全为什么需要注重漏洞扫描
随着信息化不断深入发展,接入公共网络的数据资产越来越丰富,在为人们打开日常生活方便之门的同时,由于其价值逐渐显现,对威胁也更具吸引力,进而导致了风险也越来越高。下面德迅云安全就从网络安全的角度,探讨为什么我们需要进行漏洞扫描。
|
12月前
|
监控 安全 网络安全
网络信息安全之信息系统安全保障
信息系统是用于采集、处理、存储、传输、分发和部署信息的整个基础设施、组织结构、人员和组件的总和。随着当前社会信息化程度的不断提高,各类信息系统越来越成为其所从属的组织机构生存和发展的关键因素,信息系统的安全风险也成为组织风险的一部分。同时,信息系统受来自于组织内部与外部环境的约束,信息系统的安全保障除了要充分分析信息系统本身的技术、业务、管理等特性,还要考虑这些约束条件所产生的要求。为了保障组织机构完成使命,系统安全管理人员必须针对信息系统面临的各种各样的风险制定相应的策略。
545 0
|
监控 安全 网络安全
web安全,系统网络安全,安全漏洞扫描等安全技术的详细说明以及分类?
web安全,系统网络安全,安全漏洞扫描等安全技术的详细说明以及分类?
|
监控 安全 语音技术
OKCC在系统安全方面有哪些措施?
一个通信系统,往往既包括硬件系统,又包括软件系统,软件又分操作系统、数据库、前后台及相关软件应用,系统的稳定可靠运行,既要及时修正各类系统漏洞,也要做好安全管理(如口令安全、IP黑白名单),也得考虑人工因操作失误导致的损失,如CRM回收站、操作日志、权限分类管控等。
|
安全 网络协议 Linux
系统安全应用
系统安全应用
358 0
|
SQL 监控 安全
Web后台系统采取过的安全措施
Web后台系统采取过的安全措施
288 0
|
运维 安全 Linux
linux服务器安全防护加固防黑客攻击方案
对于咱们 Linux系统来说,其实它的运维是运维,它的安全方面加固是方方面面的,这涉及到的东西有点多,安全加固牵扯到的安全因素和运维不是一回事。然后咱们今天主要挑其中的几点来为大家来讲一下,也是一些比较基础的。今天周一,因为我们这一周都是讲安全相关的,我来起个头就讲一些比较基础的。其实咱们对于Linux系统加固,对于系统架构,咱们首先要从以下几个方面来进行考虑。首先是用户安全,其次是文件安全以及登录安全这三个首先要从这三个方面来进行考虑,然后再考虑咱们的业务,包括一些咱们的服务在考虑他们的性能。
153 1
linux服务器安全防护加固防黑客攻击方案