成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux(RHEL5)系統(tǒng)安全常規(guī)優(yōu)化(1)

安全 漏洞
Linux(RHEL5)系統(tǒng)安全常規(guī)優(yōu)化,sudo命令提供一種機(jī)制,只需要預(yù)先在/etc/sudoers配置文件中進(jìn)行授權(quán),即可以允許特定用戶以超級用戶(或其他普通用戶)的身份執(zhí)行命令,而該用戶不需知道root用戶的密碼(或其他用戶)的密碼。

Linux系統(tǒng)安全優(yōu)化之基本安全措施

1.       刪除或禁用系統(tǒng)中不使用的用戶和組

 

  1. #  passwd  -l  wang   //禁用賬戶wang  
  2.  
  3. #  passwd  -u  wang  //解鎖賬戶wang  
  4.  
  5. 或  
  6.  
  7. #  vi  /etc/shadow    //保存時為  :wq!  因?yàn)槲募橹蛔x 

 

在密碼字符前加兩個嘆號!

2.       確認(rèn)程序或服務(wù)的登錄shell不可用

 

  1. #  vi  /etc/passwd   //將用戶的登錄shell改為/sbin/nologin  
  2.  
  3. 或  
  4.  
  5. #  usermod   -s   /sbin/nologin   wang 

 

3.       限制用戶的密碼有效期(最大天數(shù))

 

  1. #  vi  /etc/login.defs     //只對新建立的用戶有效  
  2.  
  3. PASS_MAX_DAYS    30  
  4.  
  5. 或  
  6.  
  7. #  chage  -M  30  wang  //只對已經(jīng)存在的wang用戶有效 

 

4.       指定用戶下次登錄時必須更改密碼

 

  1. #  chage   -d  0  wang  
  2.  
  3. 或  
  4.  
  5. #  vi  /etc/shadow 
  6.  
  7. //將shadow文件中wang用戶LAST  DAY 域(冒號 :分割的第三列)的值設(shè)為0

 

5.       限制用戶密碼的最小長度

 

  1. #  vi  /etc/pam.d/system-auth  
  2.  
  3. password   requisite   pam_cracklib.so   try_first_pass  retry=3   minlen=12 

 

retry  重試時間     

minlen   安全級別

6.       限制記錄命令歷史的條數(shù)

 

  1. #  vi  /etc/profile  
  2.  
  3. HISTSIZE=50   (默認(rèn)為1000)  
  4.  
  5. #  echo  “history  -c  “  》  ~/.bash_logout  //注銷時清除命令歷史記錄 

 

7.       設(shè)置閑置超時自動注銷終端

 

  1. #  vi   /etc /profile  
  2.  
  3. export   TMOUT=600    //添加此行使用SU切換用戶身份  
  4.  
  5. su  [-]  用戶名 

 

[-] 區(qū)別 :

使用:相當(dāng)于 - -login,表示使用目標(biāo)用戶的登錄shell環(huán)境,工作目錄,PATH變量等

不使用: 保持原有的用過環(huán)境不便

Linux系統(tǒng)安全優(yōu)化之案例說明su的使用方法

允許wang用戶可以通過su命令切換為root身份,以便執(zhí)行管理任務(wù)

禁止其他用戶使用su命令切換用過身份

(1)       將允許用戶加入wheel組

 

  1. #  gpasswd  -a  wang  wheel  
  2.  
  3. #  id  wang  //查看wang用戶的附加組 

 

(2)       修改PAM設(shè)置,添加pam_wheel認(rèn)證

 

  1. #  vi  /etc/pam.d/su  
  2.  
  3. auth   required  pam_wheel.so  use_uid   //去掉該行的#號 

 

(3)       驗(yàn)證su權(quán)限

Linux系統(tǒng)安全優(yōu)化中基本安全措施的配置就向大家介紹完了,希望大家已經(jīng)掌握。

【編輯推薦】

    1. Linux(RHEL5)系統(tǒng)安全常規(guī)優(yōu)化(2)
    2. Linux(RHEL5)系統(tǒng)安全常規(guī)優(yōu)化(3)
    3. Linux(RHEL5)系統(tǒng)安全常規(guī)優(yōu)化(4)
    4. Linux(RHEL5)系統(tǒng)安全常規(guī)優(yōu)化(5)

【責(zé)任編輯:liyan TEL:(010)68476606】

責(zé)任編輯:佚名 來源: 幫考網(wǎng)
相關(guān)推薦

2011-03-22 15:47:59

Linux系統(tǒng)安全

2011-03-22 15:47:43

Linux系統(tǒng)安全

2011-03-22 15:47:39

Linux系統(tǒng)安全

2011-03-22 15:53:32

Linux系統(tǒng)安全

2011-03-24 10:11:59

Linux虛擬內(nèi)存優(yōu)化

2011-05-16 10:13:51

Linux優(yōu)化

2010-03-05 09:44:20

Linux系統(tǒng)安全提高

2011-03-24 10:18:44

2009-10-12 10:52:47

RHEL5安全性

2009-10-09 16:40:45

RHEL5安裝

2011-05-16 10:23:21

2010-05-12 21:21:43

DNS服務(wù)RHEL5

2009-10-10 14:03:44

RHEL5 DNS配置

2013-03-20 10:39:26

2021-05-18 12:40:17

Linux指南安全

2009-08-18 19:48:47

2009-09-03 14:52:59

RHEL5配置局域網(wǎng)紅帽

2009-09-03 15:08:14

RHEL5DNS服務(wù)配置紅帽

2010-04-22 09:53:41

RHEL5無人值守安裝

2010-03-05 09:58:45

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日韩影院一区 | 日韩三级在线 | 女人一区| 亚洲一区在线播放 | 免费麻豆视频 | 毛片一区二区三区 | 精品欧美一区二区精品久久 | 午夜免费视频观看 | 成人午夜影院 | 毛片网在线观看 | 蜜臀网 | 无码一区二区三区视频 | 亚洲一区二区三区观看 | 天天操,夜夜爽 | 欧美影院 | 超碰97免费观看 | 国产av毛片 | 欧美一区二区三区在线观看视频 | 国产一级片 | 国产ts人妖另类 | 免费激情网站 | 黄色大片网站 | 综合激情网 | 成人在线免费网站 | 99精品视频网 | 国产色网 | 国产成人网 | 视频一区中文字幕 | 成人国产精品久久 | 亚洲色图50p| 日日干天天操 | 91精品免费| 国产精品免费看 | 午夜视频网站 | 国产激情一区二区三区 | 成年免费大片黄在线观看岛国 | 国产一级在线 | 免费午夜剧场 | 欧美日韩不卡 | 久久久亚洲综合 | 国产精品毛片一区二区三区 |