国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制

這篇具有很好參考價值的文章主要介紹了Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

賬號安全控制的基本措施

如何對系統(tǒng)賬號進行清理

系統(tǒng)賬號的清理

  • 將非登錄用戶的shell設(shè)為/sbin/nologin

usermod -s /sbin/nologin 用戶名(設(shè)置為不可登錄)

  • 鎖定長期不適用的賬號
    • usermod -L 用戶名
    • passwd -l 用戶名
    • passwd -S 用戶名
  • 刪除無用賬號
    userdel [-r] 用戶名(-r選項刪除用戶家目錄)
  • 鎖定賬號文件passwd(用戶配置文件)、shadow(用戶密碼文件)
    • chattr +i /etc/passwd /etc/shadow【即鎖定用戶賬戶信息/用戶密碼信息,無法增刪改查用戶信息】
    • chattr -i /etc/passwd /etc/shadow【即解鎖用戶配置文件】
    • lsattr /etc/passwd /etc/shadow【查看鎖定文件并查看狀態(tài);用于查看文件是否被鎖定】
  • PS:chattr可用于鎖定大部分的文件
    Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制

密碼的安全控制

設(shè)置密碼有效期(chage命令)

  1. chage -M [用戶名]

Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制

  1. chage -d 0 [用戶名]

該命令強制用戶下次登陸時修改密碼

我們?nèi)允褂脄hangsan用戶做例子:

Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制

完成后在圖形界面登錄zhangsan用戶
Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制
chage -d命令后面跟的數(shù)字為0屬于特殊含義,代表強制用戶下次登陸時修改密碼;如果為普通數(shù)字該命令含義為該用戶最后一次修改密碼的時間,該命令后面也可以跟具體時間如“2008-8-8”代表最后一次修改密碼的時間為1970-1-1到2008-8-8期間的總天數(shù)

命令歷史限制

如何查看命令條目

history命令
Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制
ctrl+R組合鍵
該組合鍵可以搜索之前操作命令的關(guān)鍵詞
Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制

如何減少記錄的命令條數(shù)?

修改環(huán)境變量配置文件

我們首先要知道歷史命令的配置文件在 /etc/profile中,我們可以修改這個環(huán)境變量配置文件限制命令顯示的條目數(shù)
Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制
Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制
Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制

history -c 命令

該命令只用于臨時清空所有命令記錄,重啟后之前操作仍然可見
Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制

登陸時自動清空命令歷史

編輯~/.bash_profile文件

該文件編輯效果為當(dāng)前用戶開機后首次登陸系統(tǒng)時會執(zhí)行一次編輯的命令
Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制
Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制

切換用戶和對用戶進行授權(quán)

su命令

su命令的用途:Substitute User,切換用戶

格式:su - [目標(biāo)用戶名].

如果su直接后面跟切換的用戶名,會在之前用戶所在的目錄直接進行切換,如果是su - [目標(biāo)用戶名],切換用戶后,目標(biāo)用戶將在自己的家目錄下:

Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制

Linux中的PAM安全認證

PAM(Pluggable Authentication Modules)是一種插入式認證模塊,是一種高效而且靈活便利的用戶級別的認證方式,也是當(dāng)前Linux服務(wù)器普遍使用的認證方式。使用PAM認證模塊可以加強su命令的使用控制,只允許個別用戶使用su命令進行切換。

PAM認證的構(gòu)成
查看某個程序是否支持PAM認證,我們可以使用ls命令查看

舉例:比如我們想查看su命令是否支持PAM認證模塊,我們可以查看PAM的配置文件進行過濾:
Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制
Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制

  • 如上圖所示,每一行都是一個獨立的認證過程

  • 每一行可以區(qū)分為三個字段

    • 認證類型
      Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制
    • 控制類型

Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制

使用sudu機制給其他用戶進行提權(quán)

sudo令的用途以及方法

sudo命令用途:以其他用戶身份(如root)執(zhí)行收授權(quán)的命令

格式:sudo [命令]

Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制
從上圖可以看到,在我們沒有授予普通用戶相關(guān)權(quán)限時,我們普通用戶無法擁有root超級管理員的權(quán)限去進行一些操作,所以我們要給普通用戶提權(quán)才能進行操作

如何配置sudo授權(quán)

sudo的授權(quán)有2種方式(兩種操作方式均能進入用戶權(quán)限的配置文件,且都需要在root超級管理員用戶下進行操作)

  • visudo
  • vi /etc/sudoers(此文件默認權(quán)限為440,保存時需要使用wq!強制保存)

Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制

啟用sudo的操作日志

  1. visudo或者vi /etc/sudoers
  2. 在配置文件中寫入Defaults logfile =“/var/log/sudo”(代表將sudo的操作日志存入該路徑的文件中)

Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制

開關(guān)機的安全控制

調(diào)整BIOS引導(dǎo)設(shè)置

  • 第一引導(dǎo)設(shè)備設(shè)為當(dāng)前系統(tǒng)所在硬盤
  • 禁止從其他設(shè)備(光盤、U盤、網(wǎng)絡(luò))引導(dǎo)系統(tǒng)
  • 將安全級別設(shè)為setup,并設(shè)置管理員密碼

GRUB限制

使用grub2-mkpasswd-pbkdf2生成密鑰

Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制
Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制
從上方兩張圖片我們可以看到在我們開啟系統(tǒng)時可以在引導(dǎo)菜單中按“e”進行我們相關(guān)啟動項的更改。如果修改不當(dāng),容易導(dǎo)致我們的系統(tǒng)無法啟動。所以在工作環(huán)境中,我們要避免所有人都可以進行這方面內(nèi)容的修改,進行加密來限制其他用戶。

Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制
Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制
修改/etc/grub.d/00_header文件,添加密碼記錄

接下來我們需要修改我們的默認參數(shù)文件(vim /etc/grub.d/00_header):

Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制
生成新的grub.cfg配置文件

我們設(shè)置完默認參數(shù)文件后,要重新生成一個新的grub.cfg配置文件,來使之前的配置生效,文件位置:/boot/grub2

Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制
Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制

終端登錄安全控制

限制root只在安全終端登錄

安全終端配置:/etc/securetty

我們直接編輯終端配置文件:

Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制
我們將tty1,tty2,tty3全部禁用(即禁止root用戶從tty1,tty2,tty3的終端進行登錄),使用"#"在字符前進行注釋,之后我們使用ctrl+alt+F1-F5的組合鍵進行終端的切換,查看是否可以進行切換:

Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制
Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制
禁止普通用戶進行登錄

命令:touch /etc/nologin

我們使用該命令后,使用普通用戶進行登錄:

Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制
如果我們需要取消普通用戶登錄限制:

命令:rm -rf /etc/nologin 即將限制登錄文件刪除:

Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制
Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制文章來源地址http://www.zghlxwxcb.cn/news/detail-498922.html

到了這里,關(guān)于Linux系統(tǒng)用戶安全(如何給其他用戶授權(quán))及引導(dǎo)登錄的控制的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • Linux login命令教程:如何終端登錄系統(tǒng)、管理用戶會話(附實例詳解和注意事項)

    login 命令用于登錄到系統(tǒng)。它要求用戶輸入用戶名和密碼,然后驗證這些憑據(jù)并啟動一個新的會話。通常, login 命令用于文本終端登錄,但也可以在圖形界面中使用。 login 命令在所有主要的 Linux 發(fā)行版中都可用,包括 Debian、Ubuntu、CentOS、Fedora 等。如果遇到不適用的情況,

    2024年03月21日
    瀏覽(26)
  • PHP中如何實現(xiàn)安全的用戶認證與授權(quán)?

    在Web開發(fā)中,用戶認證與授權(quán)是兩個至關(guān)重要的環(huán)節(jié)。認證是指驗證用戶身份的過程,確保只有合法的用戶才能訪問系統(tǒng)資源;而授權(quán)則是確定已認證用戶具有哪些操作權(quán)限的過程。在PHP中,實現(xiàn)安全的用戶認證與授權(quán)需要考慮多個方面,包括用戶密碼的存儲、登錄驗證的機

    2024年04月29日
    瀏覽(15)
  • Oracle數(shù)據(jù)庫中,授權(quán)某用戶可以查詢其他用戶的表

    在Oracle數(shù)據(jù)庫中,授權(quán)一個用戶可以查看其他所有用戶的表,需要執(zhí)行以下步驟: 使用數(shù)據(jù)庫管理員賬號連接到Oracle數(shù)據(jù)庫。 通過 GRANT 命令給用戶授予必要的權(quán)限。例如,如果要授權(quán)用戶 user1 可以查看所有其他用戶的表,可以執(zhí)行以下命令: 這條命令將授予 user1 ?SELECT

    2024年02月08日
    瀏覽(63)
  • ssh命令用于遠程登錄到其他計算機,實現(xiàn)安全的遠程管理_linux ssh遠程登錄命令

    ssh命令用于遠程登錄到其他計算機,實現(xiàn)安全的遠程管理_linux ssh遠程登錄命令

    文章標(biāo)題 簡介 一,參數(shù)列表 二,使用介紹 1. 連接遠程服務(wù)器 2. 使用SSH密鑰登錄 2.1 生成密鑰對 2.2 將公鑰復(fù)制到遠程服務(wù)器 3. 端口轉(zhuǎn)發(fā) 3.1 本地端口轉(zhuǎn)發(fā) 3.2 遠程端口轉(zhuǎn)發(fā) 4. X11轉(zhuǎn)發(fā) 5. 文件傳輸與遠程命令執(zhí)行 5.1 文件傳輸 5.1.1 從本地向遠程傳輸文件 5.1.2 從遠程服務(wù)器下載

    2024年04月11日
    瀏覽(20)
  • Linux系統(tǒng)添加用戶并授權(quán)管理員(sudo)權(quán)限

    Linux系統(tǒng)添加用戶并授權(quán)管理員(sudo)權(quán)限

    一方面是為了安全權(quán)限考慮、也是防止誤操作。另一方面也是為了保證用戶平時處于普通權(quán)限下。 1、添加用戶 使用useradd命令添加用戶 useradd -m kingbase 2、修改密碼 給新添加的用戶“kingbase”設(shè)置一個密碼( 注:設(shè)置密碼的時候linux系統(tǒng)默認會有密碼復(fù)雜度規(guī)則 ) passwd king

    2024年02月16日
    瀏覽(24)
  • 【Linux命令詳解 | ssh命令】 ssh命令用于遠程登錄到其他計算機,實現(xiàn)安全的遠程管理

    【Linux命令詳解 | ssh命令】 ssh命令用于遠程登錄到其他計算機,實現(xiàn)安全的遠程管理

    在編程和系統(tǒng)管理領(lǐng)域,遠程管理是一項至關(guān)重要的任務(wù)。SSH(Secure Shell)命令是一種加密的網(wǎng)絡(luò)協(xié)議,它提供了一種安全的方式,使您能夠在不同的計算機之間進行遠程連接和管理。通過使用SSH命令,您可以在遠程計算機上執(zhí)行命令、傳輸文件以及進行安全的遠程登錄。

    2024年02月12日
    瀏覽(19)
  • 某電子文檔安全管理系統(tǒng)存在任意用戶登錄漏洞

    某電子文檔安全管理系統(tǒng)存在任意用戶登錄漏洞

    漏洞簡介 某電子文檔安全管理系統(tǒng)存在任意用戶登錄漏洞,攻擊者可以通過用戶名獲取對應(yīng)的cookie,登錄后臺。 資產(chǎn)測繪 Hunter語法:web.icon==“9fd216c3e694850445607451fe3b3568” 漏洞復(fù)現(xiàn) 獲取Cookie 帶上Cookie訪問URL + /CDGServer3/frame.jsp,即可登錄后臺 修復(fù)建議 對相關(guān)接口進行限制訪

    2024年02月03日
    瀏覽(22)
  • Linux下如何開啟允許root用戶遠程登錄

    Linux下如何開啟允許root用戶遠程登錄

    在很多時候,遠程登錄使用的是用戶身份登錄,在系統(tǒng)路徑下的文件無法通過用戶角色直接下載。下載的話,需要將文件移動到當(dāng)前用戶有權(quán)限的路徑下才能下載,比較麻煩。而另一種下載方法是以root用戶的身份登錄系統(tǒng)進行原路徑下載,但多數(shù)SSH為了提高系統(tǒng)安全性, 默

    2024年02月13日
    瀏覽(12)
  • 如何安全的修改win11用戶名(微軟賬號登錄,用戶名會變成純數(shù)字,好丑)

    如何安全的修改win11用戶名(微軟賬號登錄,用戶名會變成純數(shù)字,好丑)

    過河拆橋法 , (下面有圖示) 1 設(shè)置win11使用本地賬戶, 2 新建另一個管理員賬戶GGG, 3 登錄GGG, 4 刪除目標(biāo)用戶名AAA, 5 重新新建AAA,并設(shè)置為管理員, 6 登錄AAA, 7 刪除GGG, 8 ok ? ? ? ? ? ? ? ? ? ? ? ?ok ? 1、按 Win 鍵,或點擊任務(wù)欄上的開始圖標(biāo),然后在已固定的應(yīng)

    2024年02月11日
    瀏覽(93)
  • SQL Server 新建登錄名以及用戶授權(quán)

    SQL Server 新建登錄名以及用戶授權(quán)

    最近公司要把數(shù)據(jù)庫按照項目,重新建立數(shù)據(jù)庫登錄名和用戶,并且新的登錄名只能管理該項目下的數(shù)據(jù)庫。 公司的數(shù)據(jù)庫服務(wù)器上有很多項目數(shù)據(jù)庫,之前一直是統(tǒng)一使用sa讓應(yīng)用連接數(shù)據(jù)庫,為了提高數(shù)據(jù)的安全性,要禁用sa賬戶,因為這個賬戶權(quán)限太高,需要為每個項

    2024年02月03日
    瀏覽(17)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包