




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、linux系统安全用户账户技巧技巧一建立不允许登录系统的服务账号。其实linux老鸟也许对这个再熟悉不过了,尤其是搭建和维护mail服务器以及其他用户应用型服务的linux老鸟。那我搭建服务器操作为例,前一段时间我用linux搭建了mail服务器,系统账号即邮件账号。也就是说你要给你的同事开一个zhangsan的邮件账号,你只要在你搭建的邮件服务器上建立zhangsan这个用户即可。但是问题来了,张三这个人既可以使用系统提供的邮件服务同时又能登录这台服务器,这样增加了系统安全风险。那么如何才能使得邮件用户既可以正常使用邮件账户但又不可以登录系统呢?下面我们就来探讨一下!第一种情况:张三这个账号
2、还没有建立,对于这种情况是一件非常好办的事情,我们只要再给张三建立邮件账号的时候加一个参数-s /sbin/nologin就可以解决。例如:# useradd -s /sbin/nologin zhangsan使用上例建立的张三用户只能使用邮件服务,如果他想用此账户登录系统那是不可能了。第二种情况:张三这个账号已经建立,且已经使用。对于这种情况可能稍微麻烦一点,但是也不是很难。首先我们修改账号属性,编辑/etc/passwd文件,找到zhangsan 用户名开头的那一行,修改shell参数为/sbin/nologin.# vi /etc/passwdzhangsan:x:501:501:/ho
3、me/zhangsan:/sbin/nologin下划线标注的部分即为该用户更改后的shell参数。其次更改完nologin参数后使用pwconv命令进行密码同步,然后用passwd命令设置张三的密码。#pwconv#passwd popuser通过以上两种情况我们就避免了服务使用对系统存在的潜在威胁。技巧二查看系统登录用户信息多用户多进程的linux系统有可能同时或者分时的被用户使用,那么我们如何查看哪些用户在使用系统,又有哪些用户登录过系统呢?我们使用who命令和last命令就可以查看这些用户。1、who命令,查看当前系统中登录的用户。# who2、last命令,查看最近系统使用者登录的时
4、间。# last技巧三删除不必要的系统默认账号默认安装完linux系统会产生许多默认账号和组。由于这些账号和组是默认且公开的,所以存在很大的安全隐患。如果确实不需要这些账号和组,我们可以把他们删除掉。我们使用userdel命令进行用户删除例如:# userdel adm# userdel lp# userdel sync# userdel shutdown# userdel halt# userdel news# userdel uucp# userdel poerator# userdel games ( 如果没安装x-window服务器,可以删除这个用户)# userdel gopher#
5、 userdel ftp (如果没有安装匿名ftp服务器,可以删除这个用户)我们使用groupdel命令进行组删除例如:#groupdel adm#groupdel lp#groupdel news#groupdel uucp#groupdel games ( 如果没安装x-window服务器,可以删除这个组)#groupdel dip#groupdel pppusers#groupdel popusers (如果没有安装匿名ftp服务器,可以删除这个组)#groupdel slipusers技巧四设置账号相关配置文件的不可改变位长期使用linux的朋友可能多不可改变位相对比较熟悉,但是对于刚
6、刚接触linux的朋友也许有点儿陌生。不可改变位可以用来保护文件,使其不被意外地删除重写,也可以防止有些人创建这个文件的符号连接。其实在我的通俗理解就相当于windows下的只读文件。删除/etc/passwd、/etc/shadow、/etc/group或/etc/gshadow等文件都是黑客的攻击方法。我们可以使用下列命令给文件设置不可改变位:# chattr +i /etc/passwd# chattr +i /etc/shadow# chattr +i /etc/group# chattr +i /etc/gshadow如果将来要在这些文件里增加和删除用户,必须先清除这些文件的不可改变
7、位,否则你将对这些文件无法修改。技巧四防止任何人使用su命令成为root用户大家在使用普通用户操作linux的时候,有时候为了某种需要直接使用su命令就可以切换到root用户,这样就增加了安全的隐患。如果你不想让其他人使用su命令成为root或者只让某些用户有权使用su命令,只要你在/etc/pam.d/su文件中加入下面两行。我的建议是你尽量限制用户通过su命令成为root。第一步编辑su文件(vi /etc/pam.d/su),在文件的头部加入下面两行:auth sufficient /lib/security/pam_rootok.so debugauth required /lib/security/pam_wheel.so group=wheel这两行的意思是只有wheel组的用户才能用su命令成为root。在这里请你注意,wheel组是系统中用于这个目的的特殊帐号,不能使用其他名字的组或组名。例如让levinb
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 旅游类自媒体账号定制化运营及推广补偿协议
- 装修安装免责协议书
- 道路损坏补偿协议书
- 车辆洗车承包协议书
- 贷款展期还款协议书
- 车祸出院赔偿协议书
- 车辆协助解压协议书
- 车辆损伤赔付协议书
- 餐饮物业转让协议书
- 人才引进安家费协议书
- 智能教育技术驱动的个性化学习路径优化研究
- 基层治理现代化视角下“枫桥经验”的实践路径与创新研究
- 通信光缆租用协议合同书
- 2024-2025部编版小学道德与法治一年级下册期末考试卷及答案(三套)
- 医疗救助资金动态调整机制-洞察阐释
- 篮球培训报名合同协议
- 冠状动脉介入诊断治疗
- 高效催化剂的开发与应用-全面剖析
- (四调)武汉市2025届高中毕业生四月调研考试 物理试卷(含答案)
- (2024)仁爱科普版七年级下册英语全册知识点总结 (2022新课标 完整版)
- 医院普法知识培训课件
评论
0/150
提交评论