5。1Linux安全防护之账号安全控制
系统安全基础应用
一 账号安装控制
·系统账号清理
1将非登录用户的Shell设为/sbin/nologin
[root@mazi ~]# usermod -s /sbin/nologin lisi
2删除无用的账号
[root@mazi ~]# userdel -r mazi -r连同宿主目录一起删除
3锁定长期不使用的账号
[root@mazi ~]# usermod -L maz //锁定
[root@mazi ~]# passwd -S maz //查看状态
maz LK 2013-08-19 0 99999 7 -1 (Password locked .)
[root@mazi ~]# usermod -U maz //解锁
[root@mazi ~]# passwd -S maz
maz NP 2013-08-19 0 99999 7 -1 (Empty password .)
4锁定账号文件passwd、shadow
锁定一个文件,不能对此文件做任何操作;锁定之后就不能执行创建用户和修改密码的操作
锁定和查看
解锁和查看
·密码安全机制
1设置密码有效期(默认为99999天)
方法一:修改配置文件,修改之后所有新建的用户将应用,之前存在的用户不变
方法二:直接对已创建的用户进行更改
2要求用户下次登录时修改密码
·命令历史限制
Shell环境的命令历史记录机制会记录之前使用过的1000条最近命令,如果有明文密码记录,这也是不安全因素;因此需要限制显示条数和系统注销时自动清空记录
限制显示条目
方法一:修改配置文件,修改之后对重新登录的用户有效
方法二:直接生效设置
注销时自动清空历史记录条目
在/root/.bash_logout脚本中的命令会在注销时自动执行,所以可以将history -c 添加进去 清除历史条目
·终端自动注销
当指定时间用户没有任何操作则自动注销终端
方法一:修改配置文件;用户重新登录生效;手动输入命令
方法二:直接配置生效
二 用户切换与提权
·Su命令切换用户
是用su命令可以切换为一个指定的用户,同时拥有该用户的所有权限,切换时需要指定用户的密码;但是root用户切换其他用户时可不需要密码
格式:su - 目标用户 "- "= "--login "= "--l "表示切换后使用目标的登录shell,如果省略则仅切换身份,不切换环境
切换和退出示例
限制使用su命令的用户: 默认情况下所有用户都可以使用su命令,启用pam_wheel认证模块,可以只让wheel组的用户使用su命令
修改配置文件,启用认证:认证默认设置好的,只需将注释变为命令即可
将授权用户添加到wheel组
添加到wheel组里的用户可以正常使用su命令,没有添加进组的用户在切换其他用户时提示需要输入密码,但是即使输入正确的密码也会提示错误
查看su操作记录
使用su命令切换用户的操作都将会记录到安全日志/var/log/sercure文件中
·sudo机制提升用户权限
第一种机制:以其他用户的身份执行某个命令
第二种机制:普通用户登录后没有多少权限,甚至没有查看IP的权限;
Root用户通过修改配置文件/etc/sudoers来给指定用户授权;因为此文件的默认权限为400比较低,因此即使root用户修改后也需要使用"w!"来强行保存退出;也可以种专门的visdo工具修改;否则不能保存;修改格式:用户名 主机名=命令的完全路径1,….2
用户:需要授权的用户;如果是需要授权的组,采用"%组名"的形式
主机:设置为自己的主机名
命令:需要授与的权限命令的完全路径,多个命令之间用逗号隔开
注:一般一行一条授权记录
如让lisi用户能查看IP地址(默认普通用户不能查看)使用visudo 等同于vi /etc/sudoers
切换到lisi用户进行测试,命令前需要加sudo,而且需要绝对路径;第一次使用时需要自己的密码验证;第二次命令如果超过五分钟就需要再次密码验证
也可以将用户添加到wheel组,设置为所有主机都可以不需要密码验证让用户拥有所有权限
也可以使用通配符* 、取反符! ,当需要某个目录下所有命令并取消个别时可用到
syrianer localhost=/sbin/*,!/sbin/ifconfig,!/sbin/route
·查看sudo操作记录
默认情况下sudo的操作不会被记录,需要手动添加启用;在Defaults行添加
查看日志
·查看sudo的授权列表
乙肝病毒携带者如何饮食?乙肝病毒携带者,一般指乙肝表面抗原阳性,肝功是正常的,超声下肝脏形态也是正常的人群。首先建议禁酒,因为酒精都是通过肝脏代谢,有乙肝的人群饮酒后容易对肝脏产生刺激,更容易导致肝脏受损
中老年人多注意,4种食物不要再吃,遵循忌讳管住嘴,别不当回事大家好,这里是小曦美食。人到中年不得已,保温杯里泡枸杞。我们都知道人的身体素质跟年龄的关系是很大的,年龄越大身体素质下降的越厉害,所以中老年人们为了自己的身体健康,除了要多运动,更
春天别忽视防寒保暖中醫疑難病證指南作者鄔學芳2022。4。26日春季天气乍暖乍寒,昼夜温差较大,正是风寒多发之时,倘且大意,就会将呼吸道疾病招惹而至,所以春天必须加强防寒保暖。捂慢脱衣裳防感冒春初中
梵蜜琳润肤水多维度评测一年四季都缺不了说到肌肤补水这个话题,尤其是夏季的气温比较高,阵阵热浪加速我们体内的水分流失,而空调房内的干燥空气会进一步加重肌肤缺水问题,令面色黯沉无光,选择一瓶能24小时保湿锁
旗袍的历史现代旗袍于20世纪20年代出现,将清末旗装和西洋化的服装进行结合,采用清朝的盘扣和立领,但是加上西方的立体剪裁和凸显女性曲线,一改清末旗装的宽大形象,最终融合而成的就是现代旗袍。旗
40岁把提眉做了,说几件你不知道的事,都是心里话上眼皮耷拉松弛下垂好看的双眼皮不见了,是很多40岁以后的求美者经常会困扰的问题,这时候就得找提眉手术了,整体来讲性价比还不错。今天来分享一下,40岁做了提眉的一些事,希望能解开你心
6种食物,大人吃着香,却不能给孩子吃,以免影响孩子成长现在的家长,带娃都很随意,自己喜欢吃什么,就会给孩子吃什么,可小孩子和大人是不一样的,身体机能还没有发育完全,是不能什么都吃的。生活中,很多吃着香的食物,其实都不算太健康,大人吃了
三种比烟酒危害更大的食物,可能就一直在你的餐桌上,别再吃了喝酒抽烟对身体的伤害有多大,相信很多人都知道,不仅会对身体器官造成伤害,还会损伤血液健康,长期抽烟喝酒的危害是慢慢积累的,而在我们的生活中有些食物对身体的伤害比烟酒的伤害还要大。生
官宣,谷爱凌获赠豪车!效仿全红婵没去领奖18岁的谷爱凌在国内爆红,北京冬奥会,她夺得2金1银,成为目前中国最火的运动员。谷爱凌走到哪里都是焦点,她的热度堪比2021年的全红婵。而就在近日,某国内车企宣布谷爱凌武大靖等冬奥
WebRTC详解传输安全机制一文读懂DTLS协议DTLS(DatagramTransportLayerSecurity)是基于UDP场景下数据包可能丢失或重新排序的现实情况下,为UDP定制和改进的TLS协议。在WebRTC中使用
纯肉一刀秒c?控对面一分多钟?喂饼流宝藏打法推荐出装优势项羽走对抗路,对线能力弱,没有续航,支援很慢。走游走位的话,虽然项羽确实不需要经济就能发挥出强大的控制能力,但他的坦度又和经济直接挂钩,同时又不像软辅那样灵活机动。哪怕