成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

【Linux安全】五步完成Linux賬號的安全管理

譯文
安全 網站安全
由于Linux操作系統是一個開放源代碼的免費操作系統,因此受到越來越多用戶的歡迎,隨之其安全問題也備受關注。在本文,筆者整理了Linux賬號的安全管理具體實施方法。

【51CTO.com快譯】 由于Linux操作系統是一個開放源代碼的免費操作系統,因此受到越來越多用戶的歡迎,隨之其安全問題也備受關注。在本文,筆者整理了Linux賬號的安全管理具體實施方法。

對象OS:SunOS, Linux, AIX, HP-UX

【Linux安全】五步完成Linux賬號的安全管理

一、 設置密碼最小長度

漏洞概述:為了防止密碼遭到暴力破解攻擊(Brute Force Attack)或口令字猜測攻擊(Password Guessing),需要檢查密碼最小長度是否被設置,密碼最小長度未設置或設置很短的情況下容易遭受攻擊;

安全對策:需修改密碼策略設置文件將密碼最小長度設為8位以上;

安全設置方法:

- SunOS

1)使用vi編輯器打開"/etc/default/passwd"文件

2)設置為PASSLENGTH=8

- Linux

1)使用vi編輯器打開"/etc/login.defs"文件

2)設置為PASS_MIN_LEN 8

- AIX

1)使用vi編輯器打開"/etc/security/user"文件

2)設置為minlen=8

- HP-UX

1)使用vi編輯器打開"etc/default/security"文件

2)設置為MIN_PASSWORD_LENGTH=8

二、 設置密碼最長使用期限

漏洞概述:如未設置密碼最長使用期限,一段時間后密碼很可能會泄露,因而造成攻擊者的非法訪問;

安全對策:修改密碼策略設置文件,將密碼最長使用期限設置為90天(12周);

安全設置方法:

- SunOS
#cat /etc/default/passwd
MAXWEEKS=12
- Linux
#cat /etc/login.defs
PASS_MAX_DAYS 90
- AIX
#cat /etc/security/user
maxage=12
- HP-UX
#cat /etc/default/security
PASSWORD_MAXDAYS=90

三、 刪除不必要的賬號

漏洞概述:安裝OS或Package時,默認生成的賬號大部分使用默認的密碼,很容易被惡用于口令字猜測攻擊,因此需要確認"lp, uucp, nuucp"等默認賬號與可疑的特定賬號的存在與否并將其刪除;

安全對策:確認目前注冊的賬號情況并將不必要的賬號刪除;

安全設置方法:

- SunOS, Linux, AIX, HP-UX

i. 確認未使用賬號與可疑賬號的存在與否

(* 參考"passwd"文件結構)

#cat /etc/passwd

ii. 檢查不使用的默認賬號(例如,lp, uucp, nuucp賬號)

#cat /etc/passwd | grep "lp|uucp|nuucp"

- 通過Log確認

i. 通過檢測登錄失敗記錄來確認未使用和可疑賬號

#cat /var/adm/loginlog (SunOS, AIX, HP-UX) / #cat /var/log/loginlog (Linux)
#cat /var/adm/authlog (AIX, HP-UX) / #cat /var/log/authlog (SunOS)
#cat /var/adm/sulog (SunOS, AIX, HP-UX) / #cat /var/log/sulog (Linux)

l 通過以上方法確認到不必要的賬號時請按以下方法進行設置

- SunOS, Linux HP-UX

i. 確認注冊到服務器的不必要用戶賬號

ii. 通過userdel命令刪除該用戶賬號

#userdel

- AIX

i. 確認注冊到服務器的不必要用戶賬號

ii. 通過rmuser命令刪除該用戶賬號

#rmuser

l 一般需要攔截的默認賬號如下:

- adm, lp, sync, shutdown, halt, news, uucp, operator, games, gopher, nfsnobody, squid等。

四、 管理員組中只保留最少的賬號

漏洞概述:管理系統的root賬號所屬的組擁有系統運營文件的訪問權限,該組如果疏忽管理,一般用戶有可能會以管理員的權限非法訪問系統,進行惡意修改或變更等操作,因此該組需要只保留盡可能少的賬號;

安全對策:將目前注冊到管理員組的不必要賬號刪除;

 安全設置方法:

- SunOS, Linux, HP-UX
#cat /etc/group(* 請參考"group"文件結構)
- AIX
#cat /etc/group
system:!:0:root

◆如果管理員組存在不必要的賬號,請參考如下方法進行設置

- SunOS, Linux, HP-UX

i. 使用vi編輯器打開"/etc/group"文件

ii. 刪除注冊在root組的不必要的賬號(例如,刪除test賬號)

刪除前:root:x:0:root,test;刪除后:root:x:0:root

- AIX

i. 使用vi編輯器打開"/etc/group"文件

ii. 刪除注冊在system組的不必要的賬號(例如,刪除test賬號)

刪除前:system:!:0:root,test;刪除后:system:!:0:root

五、 禁止不存在賬號的GID

漏洞概要:因疏于對賬號組的管理,如存在沒有賬號的組時,該組的文件有可能會泄露向非相關人員;

*GID(Group Identification):多個用戶為了共享特定的個體而建立的相關聯的特定的組,主要用來處理賬號,每個用戶可以擁有多個GID。

安全對策:如存在沒有組員賬號的組時,需及時與管理員溝通并將其刪除;

安全設置方法:

- SunOS, Linux, HP-UX, AIX
#cat /etc/group(*請參考"group"文件結構)

【Linux安全】五步完成Linux賬號的安全管理

- Linux
#cat /etc/gshadow

*gshadow文件:"shadow"文件中,正如用戶賬號的密碼都存儲在內一樣,通過系統內存在的組的密碼信息存儲文件可以設定組的管理員和成員,"gshadow"文件內的字段結構如下:

[組名:密碼:管理員,管理員……:成員,成員……]

◆如存在沒有成員賬號的組,請按照以下方式刪除

- SunOS, Linux, AIX, HP-UX
#groupdel

出處:IT보물창고

標題:[리눅스 보안] 리눅스 계정관리,作者:하늘이데아

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2025-06-19 09:18:24

2010-11-24 16:29:00

2010-08-31 09:59:20

2011-09-28 09:51:44

2010-09-26 10:41:31

2012-09-13 10:55:34

2021-09-28 08:00:32

數據安全網絡風險網絡安全

2011-05-20 14:57:58

2017-04-25 09:04:16

2019-04-12 14:07:13

系統安全Linux賬號安全

2012-03-14 13:22:45

2010-08-17 14:36:55

2018-12-02 06:58:18

NIST網絡安全網絡安全框架

2019-07-23 15:00:41

LinuxWindowsSaaS

2010-09-06 11:58:39

ppp撥號Linux

2013-01-09 10:14:34

2009-07-03 18:59:02

2012-05-09 10:13:54

2010-05-27 09:17:44

Linux網絡流量

2017-05-24 12:30:34

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99精品视频在线观看 | 中文字幕一区二区三区日韩精品 | 婷婷综合五月天 | 精品久久香蕉国产线看观看亚洲 | 蜜臀久久99精品久久久久野外 | 伊人免费视频二 | 久久一区二区三区四区五区 | 国产色视频网站 | av中文字幕网站 | 日韩精品一区二区三区视频播放 | 亚洲第一视频网 | 91久久国产综合久久 | 爱草在线 | 国产精品免费一区二区三区四区 | 中文字幕亚洲一区二区va在线 | 亚洲日本乱码在线观看 | 欧美在线一区视频 | www.亚洲一区二区三区 | 精品欧美乱码久久久久久 | 日本中文字幕在线视频 | 韩国av影院 | 国产成人久久精品 | 在线观看日本网站 | 本道综合精品 | 欧美一区免费在线观看 | 久久99精品久久久久子伦 | 99国产视频 | www.日韩| 777zyz色资源站在线观看 | 久久999 | 日韩欧美高清 | 日韩美女在线看免费观看 | 久久综合久久久 | 91麻豆产精品久久久久久 | 看一级黄色毛片 | 日韩欧美中文字幕在线观看 | 日本在线一二 | 99精品视频免费观看 | 91污在线 | 五月激情六月婷婷 | 亚洲欧美日韩久久久 |