系统安全和应用

一、系统安全加固

        1.系统账号清理

                1.将非登录用户shell设为/sbin/nologin

                2.锁定长期不使用的账号

                3.删除无用的账号

                4.锁定账号文件passwd、shadow

 

        2.密码安全控制

                1.设置密码有效期

                2.要求用户下次登录时修改密码

====================设置密码练习===================================

 

        3.命令历史限制

                1.减少记录的命令条数

                2.注销时自动清空命令历史

                3.系统默认保存1000条历史命令记录

                4.history -c 命令只可以临时清除记录,重启后记录还在

 ====================命令历史限制练习===================================

        1.修改系统默认的历史条数

        2.退出当前终端将命令清楚

        4.终端自动注销

二、limits   限制资源

        1.ulimit  临时修改

        2.永久修改limit限制    vim /etc/security/limits.conf

三、sudo

        1.su:切换用户

su username:非登录式切换,即不会读取目标用户的配置文件,不改变当前工作目录,即不完全切换

su - username:登录式切换,会读取目标用户的配置文件,切换至自已的家目录,即完全切换

        2.密码验证

 

 

注意:su 切换新用户后,使用 exit 退回至旧的用户身份,而不要再用 su 切换至旧用户,否则会生成很多的bash子进程,环境可能会混乱。

        3.sudo   提权操作

                ---通过sudo,让普通用户有超级管理员的某些命令权限

配置sudo授权(两种方式) 

 

 

四、PAM安全认证

相关推荐

最近更新

  1. TCP协议是安全的吗?

    2024-01-09 09:12:04       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-01-09 09:12:04       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-01-09 09:12:04       18 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-01-09 09:12:04       20 阅读

热门阅读

  1. 时序数据库

    2024-01-09 09:12:04       38 阅读
  2. Wargames与bash知识11

    2024-01-09 09:12:04       38 阅读
  3. QT : Bson\Json互转

    2024-01-09 09:12:04       43 阅读
  4. SPI异步传输使用DMA 问题点

    2024-01-09 09:12:04       40 阅读
  5. js中alter、confrim、prompt的区别及使用

    2024-01-09 09:12:04       44 阅读
  6. 机器人迎来了chatGPT时刻

    2024-01-09 09:12:04       47 阅读
  7. rknn加载onnx时报错 GLIBC=2.29 no found librknnc.so

    2024-01-09 09:12:04       41 阅读
  8. 阿里云大数据ACA及ACP复习题(101~120)

    2024-01-09 09:12:04       28 阅读
  9. 阿里云大数据ACA及ACP复习题(81~100)

    2024-01-09 09:12:04       22 阅读