系统安全及运用(一)

简介: 一、系统账号清理二、使用su命令切换用户三、PAM安全认证及原理四、使用sudo机制提权五、开关机安全控制

一、账号安全控制

1、系统账号清理

将非登陆用户的Shell设为/sbin/nologin或者/bin/falsh


usermod -s /sbin/nologin 用户名


锁定长期不使用的账号


usermod -L 用户名           锁定用户账户

passwd -l 用户名            锁定用户密码

passwd -S 用户名            查看用户状态


删除无用的账号


userdel -r 用户名           删除用户及其宿主目录


清空一个账号密码


passwd -d 用户名            清空账户密码


锁定账号文件passwd、shadow


chattr +i /etc/passwd /etc/shadow      锁定文件

lsattr /etc/passwd /etc/shadow         查看文件状态

chattr -i /etc/passwd /etc/shadow      解锁文件


实操看着了解一下:


c1.png


c.png


2、密码安全控制

chage -M 日期 用户               设置用户密码有效期

chage -E xxxx-xx-xx             设置过期日期<strong><br></strong>

设置密码有效期


要求用户下次登陆时修改密码


vi /etc/login.defs     修改密码配置文件适用于新建用户

……

PASS_MAX_DAYS 30

[root@localhost ~]# chage -M 30 用户

[root@localhost ~]# cat /etc/shadow | grep 用户


强制下次登陆更换密码


chage -d 0 用户                    强制在下次登陆时更改密码              

cat /etc/shadow | grep 用户        shadow文件中的第三个字段被修改为0


实操看着了解一下:

设置密码有效期,并查看:


c2.pngc3.pngc4.pngc5.png设置密码有效期

要求用户下次登陆时修改密码


c6.pngc7.png


3、命令历史限制:

减少记录的命令条数


localhost ~]# vi /etc/profile                     编辑全局变量配置文件  

export HISTSIZE=200                               输入export HISTZIZE=200

[root@localhost ~]# source /etc/profile           相当于使/etc/profile内的命令重载一遍


实操看着了解一下:


c8.pngc9.pngc10.png


登陆时自动清空历史命令:


echo " " > ~/.bash_history


实操看着了解一下:


c11.pngc12.png


4、终端自动注销:


闲置600秒后自动注销


vi /etc/profile        编辑全局变量配置文件

export TMOUT=600       输出timeout=600



相关文章
|
7月前
|
存储 SQL 安全
网络安全与信息安全:漏洞修复、加密技术与安全意识
在当今数字化时代,网络安全和信息安全已成为全球关注的焦点。本文将深入探讨网络安全漏洞的修复、加密技术的应用以及提升安全意识的重要性,以期为广大网民提供更多的信息安全保护知识。
81 0
|
5月前
|
人工智能 安全 物联网
网络安全与信息安全:漏洞、加密技术及用户安全意识
在数字时代,网络安全和信息安全成为保护个人隐私和组织资产的关键。本文将探讨网络安全中的漏洞问题、加密技术的重要性,以及如何提升用户的安全意识。通过具体实例和数据,文章旨在引发读者对网络安全挑战的深思,并激发采取行动保护自身信息免受侵害的决心。
|
4月前
|
安全 算法 网络安全
网络安全与信息安全:防范网络漏洞与提升安全意识
【8月更文挑战第31天】在数字化时代,网络安全和信息安全成为我们生活中不可或缺的一部分。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性。我们将通过代码示例来展示如何防范网络攻击,并强调提升个人和组织的安全意识对于保护信息资产的重要性。无论你是IT专业人士还是普通用户,这篇文章都将为你提供有价值的知识和建议。
|
6月前
|
SQL 安全 网络安全
网络安全与信息安全:防范网络漏洞,提升安全意识
【6月更文挑战第22天】在数字化时代,网络安全与信息安全的重要性日益凸显。本文将深入探讨网络安全漏洞、加密技术以及安全意识等方面的问题。我们将了解常见的网络安全漏洞及其成因,分析加密技术在保护信息安全中的关键作用,并强调提升个人和组织的安全意识对于防范网络攻击的重要性。通过分享相关知识和实践建议,旨在帮助读者更好地应对网络安全挑战。
48 6
|
7月前
|
消息中间件 安全 Shell
系统安全及应用
系统安全及应用
|
6月前
|
安全 测试技术 网络安全
网络安全与信息安全的守护:漏洞、加密技术与安全意识
【6月更文挑战第8天】在数字化时代,网络安全与信息安全已成为我们生活中不可或缺的一部分。本文将深入探讨网络安全漏洞、加密技术以及安全意识的重要性,帮助读者了解如何保护个人信息和网络资源免受攻击。我们将从技术角度出发,分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,并强调提高安全意识在防范网络威胁中的关键作用。
30 3
|
7月前
|
安全 算法 网络安全
网络安全与信息安全:防范漏洞、加强加密、提升安全意识
【5月更文挑战第26天】随着互联网的普及和信息技术的快速发展,网络安全和信息安全问题日益凸显。本文将探讨网络安全漏洞、加密技术以及安全意识等方面的内容,以期为读者提供一些关于如何保护自己和他人在网络世界中的安全的建议。
|
7月前
|
存储 SQL 安全
网络安全与信息安全:防范漏洞,强化加密,提升安全意识
【5月更文挑战第18天】在数字化时代,网络安全与信息安全成为维护社会稳定、保障个人隐私的关键。本文深入剖析网络安全中存在的漏洞,介绍现代加密技术的进展,并探讨如何通过增强安全意识来构建更坚固的防御体系。文章旨在为读者提供全面而深入的安全知识分享,以应对日益复杂的网络威胁。
|
6月前
|
存储 安全 算法
网络安全与信息安全:漏洞探索与安全意识加固
在当今数字化时代,网络安全和信息安全成为关乎个人、组织 ja和国家安全的核心议题。本文深入探讨了网络安全漏洞的概念与分类、加密技术的发展及应用、以及如何提升公众和企业的安全意识。通过对漏洞修复、加密算法与安全教育的详细分析,帮助读者全面理解和应对当今复杂的网络安全挑战。
|
7月前
|
SQL 安全 算法
网络安全与信息安全:防范漏洞、加强加密与提升安全意识
【5月更文挑战第21天】 在数字化时代,数据成为核心资产,保障其完整性、保密性和可用性是每个组织的首要任务。本文将探讨网络安全的薄弱环节——漏洞,介绍当前主流的加密技术,并强调提升个人和组织的安全意识的重要性。通过分析网络攻防动态,我们提供一系列策略来强化信息安全防护体系。