码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • linux系统安全及应用【上】


    目录

    1.账号安全控制

    1系统账号清理

    2密码安全控制

    1 对已经存在的用户账号进行控制

    2 对新建的用户密码默认设置

    3 历史命令和终端自动注销的安全管理

    1 历史命令的限制

     2. 用户切换管理

    1 su命令的使用

    2 ssh

    3.授权用户管理

    1 sudo命令

    2 sudo用户别名

    3 查看sudo操作记录


    1.账号安全控制

    1系统账号清理


    chattr + i [文件名]:锁定指定文件;
    chattr - i [文件名]:解锁指定文件;
    lsattr 文件名:查看文件状态

    2密码安全控制

    1 对已经存在的用户账号进行控制

    chage [选项] 用户名
    -M:密码保持有效的最大天数。
    -d:设置”最后一次修改密码的日期“。设置为 0 有特殊意思,表示用户应该在下次登录系统时更改密码。

    2对新建的用户密码默认设置

    vim /etc/login.defs //用户登录密码的默认配置


    3 历史命令和终端自动注销的安全管理

    1 历史命令的限制

    history 查看当前用户的历史命令

    history -c 清空当前用户的历史命令

    注意:history -c 命令只可以临时清除记录(其实所有的文件都还保存在.bash_history ),重启后记录还在。
    若想永久清空历史命令如何操作?

    如何修改默认历史命令记录条数?
    export HISTSIZE:export全局变量,实现在所有的shell环境中都有效,保留指定要求的历史命令条数;

    输入vim /etc/profile

     2. 用户切换管理

    1su命令的使用

    限制用户切换的原因: 
    su 命令虽然方便了普通用户之间的来回切换,但是也存在着一定的安全隐患,如果某一个普通用户的密码泄露,就会成为其他用户的隐患,所以有时候要对一些用户进行切换的限制,防止造成信息泄露的损失
    如何限制使用su命令的用户?
    将允许使用su命令的用户加入wheel组;启用pam_wheel认证模块

    在Linux系统安装完成后,系统中存在一些PAM 认证模块,起着辅助使用系统的作用,而wheel认证模块,就是存在于模块配置中

    wheel组:wheel组相当于超级管理员用户组,此组内的成员拥有最高的系统权限,root用户相当于超级管理员账号,属于wheel组。

    vim /etc/pam.d/su    进入存放wheel组和默认root切换权限的配置



    若想赋予用户权限,可将该用户加入wheel组中

    总结:
    (1)在/etc/pam.d/su文件中,取消第六行的注释,即可实现root用户可以免密切换到其他普通用户,只有加入到wheel组中 的可信任用户能够使用su命令,并输入正确的密码切换到其他用户中;
    (2)将可信任能够使用su命令切换的用户加入到wheel组中;

    2 ssh

    通过ssh远程登录输入三次密码错误则锁定用户
    输入vim /etc/pam.d/sshd  

    3.授权用户管理

    1 sudo命令

    用途:以其他用户身份(如root)执行授权的命令
    用法:sudo 授权命令

    配置之sudo授权
    visudo或者vi /etc/sudoersc
    记录格式:用户主机名=命令程序列表
    输入vim /etc/sudoers
    支持使用通配符 * 表示所有, ! 表示取反


    授予lisi/sbin/目录下说有权限,除了reboot、poweroff、shutdown、init
    NOPASSWD
    示例
    GZY ALL = NOPASSWD: ADMIN #赋予别名GZY内的所有用户在所有主机上以root身份执行ADMIN程序内的所有命令权限,并且不需要使用密码

    2 sudo用户别名


    3 查看sudo操作记录


    输入vim /etc/sudoers

    输入vim /cd/var/log/sudo.log即可查看操作记录

    sudo -l           #普通用户查看有哪些sudo权限     

  • 相关阅读:
    国庆作业5
    我的创作纪念日
    【AutoSAR CAN】02 - 硬件过滤器配置
    ZYNQ7010 PS PL BRAM少量数据通讯测试
    使用项目自动生成的dokcerfile第一次构建时把加载aps5.0失败无法找到加载的文件
    博士生做科研想 idea 发现早就有人做过了,该怎么调整心态?
    【面试刷题】——对QT的了解
    ElasticSearch 创建索引超时(ReadTimeoutError)
    【毕业设计】基于单片机的蓝牙相机设计与实现 - 物联网 单片机 嵌入式
    【Python 千题 —— 基础篇】分解数据
  • 原文地址:https://blog.csdn.net/2402_83805984/article/details/137962044
  • 最新文章
  • 【JVM】编译执行与解释执行的区别是什么?JVM 使用哪种方式?
    用 Hashids 优雅解决 C 端自增 ID 暴露问题
    V8引擎 精品漫游指南--Ignition篇(上) 指令 栈帧 槽位 调用约定 内存布局 基础内容
    LLVM Pass快速入门(四):代码插桩
    milkup:桌面端 markdown AI续写和即时渲染
    基于项目工程构建SBOM(软件物料清单)的研究
    鸿蒙应用开发UI基础第二节:鸿蒙应用程序框架核心解析与实操
    .NET 中如何快速实现 List 集合去重?
    扣子Coze实战:从0到1打造抖音+小红书热点监控智能体
    浅谈数据访问层
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号