成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux系統(tǒng)加固之用戶口令時(shí)效機(jī)制及GRUB安全設(shè)置

安全 網(wǎng)站安全
本文中,作者介紹了加固Linux系統(tǒng)的兩種方法,分別是修改用戶口令時(shí)效機(jī)制及GRUB安全設(shè)置。

修改用戶口令時(shí)效機(jī)制

修改用戶口令有效機(jī)制可有效的防止用戶離開(kāi)工作崗位一段時(shí)間后,其賬戶自動(dòng)失效,就算管理員忘記刪除該賬戶,該賬戶也不會(huì)給系統(tǒng)帶來(lái)危害。

1、/etc/login.defs

“/etc/login.defs”文件是當(dāng)創(chuàng)建一個(gè)用戶時(shí)的一些規(guī)劃,比如創(chuàng)建用戶時(shí),是否需要家目錄,UID和GID的范圍以及用戶的期限等等,這個(gè)文件是可以通過(guò)root來(lái)定義的。

可通過(guò)“vim /etc/login.defs”對(duì)其進(jìn)行修改:

 

1

 

PASS_MAX_DAYS: 密碼最長(zhǎng)有效期(默認(rèn)值:99999,相當(dāng)于關(guān)閉了密碼的時(shí)效)

PASS_MIN_DAYS: 密碼最短有效期

PASS_MIN_LEN: 密碼最小強(qiáng)度(推薦最小密碼為8位)

PASS_WARN_AGE: 設(shè)定在口令失效前多少天開(kāi)始通知用戶更改密碼(一般在用戶剛剛登陸系統(tǒng)時(shí)就會(huì)收到警告通知)

2、另外還可以通過(guò)“/etc/default/useradd”文件尋找關(guān)鍵字:“INACTIVE”和“EXPIRE”

 

2

 

INACTIVE:表示在口令失效后幾天將其作為失效狀態(tài)(默認(rèn)值:-1)

EXPIRE:表示為所有新用戶設(shè)定一個(gè)固定的口令失效日期,其格式為“年-月-日”

以上兩種方法策略都只能是對(duì)新用戶生效,然而我們要對(duì)目前已經(jīng)存在的用戶修改策略就必須使用chage命令,例如:

# chage -l blacktha

 

3

 

該命令表示列出blacktha這個(gè)用戶當(dāng)前時(shí)效情況

# chage -M 30 blacktha

 

4

 

該命令表示把blacktha這個(gè)用戶的用戶口令有效期更改為30天,并修改對(duì)應(yīng)的shadow文件。

以下是chage命令(工具)參數(shù):

-M : PASS_MAX_DAYS

-l:列出某用戶當(dāng)前的口令時(shí)效情況

-m : PASS_MIN_DAYS

-W : PASS_WARN_AGE

但值得注意的是chage只會(huì)對(duì)本地用戶有作用,如果系統(tǒng)有使用類似LDAP這樣的認(rèn)證系統(tǒng)的話是不起作用的。#p#

 

grub文件位置: "/etc/grub.conf"

先查看grub是否設(shè)置了密碼,執(zhí)行“vim /etc/grub.conf”

 

 

可以看到系統(tǒng)默認(rèn)是沒(méi)有給grub加上密碼的,下面就來(lái)給grub加上一層保護(hù)。

首先給要加的密碼MD5加密一下,為了方便操作,可以直接在vim編輯器下執(zhí)行:“!/sbin/grub-md5-crypt”,然后輸入密碼:

 

 

獲得經(jīng)過(guò)MD5加密的字符:

 

 

首先在grub.conf文件加入“lock”對(duì)其進(jìn)行鎖住,然后“password”把經(jīng)過(guò)MD5加密過(guò)后的字符串添加進(jìn)來(lái):

 

 

最后執(zhí)行“:x”保存退出重新引導(dǎo)系統(tǒng)可以發(fā)現(xiàn)grub已經(jīng)被鎖定了:

 

 

然后回車進(jìn)入grub引導(dǎo)界面,此時(shí)需輸入密碼才能夠讓grub來(lái)引導(dǎo)系統(tǒng)啟動(dòng):

 

 

輸入“p”然后輸入密碼:

 

 

輸完密碼回車即可引導(dǎo)系統(tǒng):

 

 

登陸系統(tǒng)就OK了!

 

GRUB安全設(shè)置

 

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 黑吧安全網(wǎng)
相關(guān)推薦

2009-12-11 11:22:39

Linux用戶口令

2010-11-29 13:05:00

SYBASE用戶口令

2009-07-01 16:44:27

2009-07-06 09:23:20

2010-10-29 09:36:18

ORACLE用戶

2010-06-13 09:25:12

MySQL root用

2010-04-27 09:16:49

2011-01-11 14:06:39

2018-03-22 13:01:58

2023-10-31 09:22:49

Linux系統(tǒng)

2011-02-22 15:16:58

2012-05-22 15:37:10

2013-12-16 17:35:14

2009-10-23 08:41:14

Linux系統(tǒng)操作系統(tǒng)Grub

2009-10-14 09:46:18

2011-03-04 11:51:00

FileZilla用戶組

2010-03-08 11:25:33

2014-08-04 11:22:21

linuxsamba服務(wù)器

2011-03-21 16:21:49

Oracle監(jiān)聽(tīng)口令監(jiān)聽(tīng)器

2020-12-29 16:39:01

Linux代碼命令
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美一区永久视频免费观看 | 久久999 | 日本a网站 | 成人不卡视频 | 久久夜色精品国产 | 国产成人综合一区二区三区 | 欧美大片在线观看 | 黄网站涩免费蜜桃网站 | 亚洲精品一 | 欧区一欧区二欧区三免费 | 日韩欧美一区二区三区免费观看 | 国产精品久久久久999 | 精品香蕉一区二区三区 | 国产美女在线播放 | 成人一区二区三区 | 国产精品1区2区 | 99精品久久久久久久 | 成人二区 | 一级少妇女片 | 欧美夜夜 | 国产午夜精品一区二区三区四区 | 乱码av午夜噜噜噜噜动漫 | 超碰在线播 | 国产欧美一区二区在线观看 | 一区二区日韩精品 | 国产一级视频免费播放 | 精品久久久久久久 | 一区二区三区在线 | 欧 | 久久久久久久久久久久久9999 | 99精品国产一区二区三区 | 国产丝袜一区二区三区免费视频 | 天天色天天色 | 久久久久一区二区三区四区 | 亚洲精品欧美 | 国产日产久久高清欧美一区 | 97视频人人澡人人爽 | 日韩国产免费 | 日本精品一区二区三区视频 | 一区在线播放 | 久久久久一区二区三区 | 国产成人一区在线 |