下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、linux系统安全系统安全常规优化用户账号安全优化1禁用(锁定)zhangsan用户用passwd lroots2 # passwd -l zhangsanLocking password for user zhangsan.passwd: Success或 者 直接修改shadow文件,密码字符串前加!roots2 # vi /etc/shadowzhangsan:!:14724:0:99999:7:2、将不需要使用终端的用户的登录shell改为/sbin/nologinroots2 # vi /etc/passwdzhangsan:x:500:500:/home/zhangsan:/sbi
2、n/nologin或者roots2 # usermod -s /sbin/nologin zhangsan3限制用户的密码有效期PASS_MAX_DAYS 30 /只对新建立的用户有效或者roots2 # chage -M 30 zhangsan /只对已存在的用户有效4、指定用户在下次登录时必须修改密码roots2 # chage -d 0 zhangsan或者zhangsan:!:0:0:30:7: 第三列改为05、限制密码的最小长度roots2 # vi /etc/pam.d/system-authpassword requisite pam_cracklib.so try_first_
3、pass retry=36、限制记录命令历史的条数roots2 # vi /etc/profileHISTSIZE=10007、设置超时自动注销终端roots2 # vi /etc/profileTMOUT=600使用su切换用户身份8、如何拒绝使用su 切换用户roots2 # vi /etc/pam.d/suauth required pam_wheel.so use_uid9、允许zhangsan使用su 切换用户roots2 # gpasswd -a zhangsan wheelAdding user zhangsan to group wheel使用sudo提升执行权限1、授权用户j
4、erry可以以root权限执行ifconfig名jerry ALL=/sbin/ifconfig 用户 主机=命令绝对路径2、通过别名定义一组命令,并授权tom用户可以使用改组命令Cmnd_Alias SYSVCTRL=/sbin/service,/bin/kill,/bin/killalltom ALL=SYSVCTRL3、授权wheel组的用户不需验证密码即可执行名令%wheel ALL=(ALL) NOPASSWD: ALL*代表通配符 !表示取反4、为sudo启用日志功能,将记录写入/var/log/sudo文件中Defaults logfile = /var/log/sudo loc
5、al2.debug /var/log/sudo 修改系统日志配置文件 roots2 # service syslog restart /重启syslog系统服务Shutting down kernel logger: OK Shutting down system logger: OK Starting system logger: OK Starting kernel logger: OK 5、使用sudo执行命令tom查看自己被授权使用命令,并使用sudo执行命令toms2 $ sudo -lPassword:User tom may run the following commands
6、on this host:(root) /sbin/servicetoms2 $ sudo /sbin/service httpd start文件和文件系统安全优化1、锁定不希望改改的系统文件roots2 # chattr +i /etc/services /etc/passwd /boot/grub/grub.conf2、解除/etc/passwd文件中的+i属性锁定roots2 # chattr -i /etc/passwd3、关闭不必要的系统服务roots2 # service bluetooth stoproots2 # chkconfig bluetooth off4、禁止普通用户执
7、行init.d目录中的脚本roots2 # chmod -R o-rwx /etc/init.d/或者roots2 # chmod 750 /etc/init.d/5、禁止普通用户执行poweroff、hallt、reboot控制台程序roots2 console.apps# tar -jcpvf /etc/conhlp.pw.tar.bz2 poweroff halt reboot -removepoweroffreboot6、查找系统中设置了set-uid或set-gid权限的文件,并结合”-exec”选项显示这些文件的详细权限属性。roots2 console.apps# find /
8、-type f -perm +600 -exec ls -lh ;7、去除程序文件的suid/sgid为权限drwsr-sr-t 2 root root 4096 Mar 18 18:20 aaroots2 # chmod a-s aa系统引导和登录安全优化1、阻止用户通过Ctrl+Alt+Delroots2 # vi /etc/inittab#ca:ctrlaltdel:/sbin/shutdown -t3 -r now2、在grup.conf文件中设置明文密码roots2 # vi /boot/grub/grub.conftimeout=5hiddenmenupassword 123456
9、title Red Hat Enterprise Linux Server (-8.el5) root (hd0,0) kernel /vmlinuz-2.6.18-8.el5 ro root=/dev/VolGroup00/LogVol00 rhgb quiet3、在grup.cof文件中设置md5加密的密码字符串roots2 # grub-md5-cryptPassword:Retype password:$1$x.20Z0$hY6SYWzlbDBnir./dS87o0roots2 # vi /boot/grub/grub.confdefault=0timeout=5hiddenmenup
10、assword $1$x.20Z0$hY6SYWzlbDBnir./dS87o0title Red Hat Enterprise Linux Server (2.6.18-8.el5) root (hd0,0) kernel /vmlinuz-2.6.18-8.el5 ro root=/dev/VolGroup00/LogVol00 rhgb quiet4、禁用tty4-tty6终端roots2 # vi /etc/inittab1:2345:respawn:/sbin/mingetty tty12:2345:respawn:/sbin/mingetty tty23:2345:respawn:
11、/sbin/mingetty tty3#4:2345:respawn:/sbin/mingetty tty4#5:2345:respawn:/sbin/mingetty tty5#6:2345:respawn:/sbin/mingetty tty65、禁止root用户从tty2-tty3终端roots2 # vi /etc/securetty#tty2#tty36、将登录提示内容修改为“Welcome to Server”roots2 # vi /etc/issueWelcome to Server7、禁止除了root以外的用户从tty1终端上登录系统roots2 # vi /etc/pam.d/loginaccount required pam_access.so /在pam配置文件login中添加认证支持roots2 # vi /etc
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024-2030年动漫软件产品行业市场深度分析及发展策略研究报告
- 2024-2030年冷凝壁挂式锅炉行业市场现状供需分析及投资评估规划分析研究报告
- 2024-2030年全球烈酒(蒸馏酒)行业现状调查与营销模式分析报告
- 2024-2030年全球及中国非处方感冒咳嗽药行业市场现状供需分析及市场深度研究发展前景及规划可行性分析研究报告
- 2024-2030年全球及中国陶瓷牙科修复材料行业市场现状供需分析及市场深度研究发展前景及规划可行性分析研究报告
- 2024-2030年全球及中国重型和土木工程建设行业市场现状供需分析及市场深度研究发展前景及规划可行性分析研究报告
- 2024-2030年全球及中国连续交付行业市场现状供需分析及市场深度研究发展前景及规划可行性分析研究报告
- 2024-2030年全球及中国车辆导流板行业市场现状供需分析及市场深度研究发展前景及规划可行性分析研究报告
- 2024-2030年全球及中国计算机盘存软件行业市场现状供需分析及市场深度研究发展前景及规划可行性分析研究报告
- 2024年室内装饰工程承包合作合同
- GB/T 14563-2008高岭土及其试验方法
- 学生视力健康档案
- 压缩热再生吸附式干燥机综述课件
- 出版物发行员考试题库及答案
- 2022版义务教育(数学)课程标准(含2022年新增和修订部分)
- 2022版义务教育(劳动)课程标准(含2022年修订部分)
- Hellp综合征专题知识
- 瓦斯超限事故专项应急预案详解
- 水资源分区表、等值线图绘制、年河川径流系列一致性处理方法、平原区、山丘区地下水资源量、水资源总量计算
- 变压器油枕胶囊式和金属波纹式的区别
- 公司薪酬管理制度
评论
0/150
提交评论