Linux系统安全

一、账号安全基本措施

1.1 系统账号清理

将用户设置为无法登陆

锁定账户

删除账户

锁定账户密码 本地锁定

1.1.1 将用户设置为无法登陆

方法1:chsh -s修改

方法2:usermod -s

1.1.2 锁定用户

复制代码
usermod -L lisi			#锁定账户
usermod -U lisi			#解锁账户
 
passwd -l lisi			#锁定账户方
passwd -u lisi			#解锁账户

1.1.3 删除账户

复制代码
userdel 用户名  #删除用户

1.1.4 chattr 锁定重要配置文件(passwd 、shadow、fstab等)

复制代码
lsattr /etc/passwd /etc/shadow				#查看文件的状态
chattr +i /etc/passwd /etc/shadow			#锁定文件
chattr -i /etc/passwd /etc/shadow			#解锁文件

1.2 密码安全控制

1.2.1 设置密码规则

复制代码
1.适用于新建用户
vim /etc/login.defs 			#修改配置文件
-----此处省略部分注释及配置-------
PASS_MAX_DAYS   30				#修改密码有效期为30天
 
2.适用于已有用户
chage -M 30 zhangsan			#修改密码有效期
 
3.强制在下次登录成功时修改密码(/etc/shadow第三个字段被修改为0)
chage -d 0 zhangsan				#设置下次登录强制修改密码

1.3 命令历史

复制代码
export HISTSIZE=200
#临时修改历史命令条数为200条

四、切换和限制用户、pam

4.1 su:切换用户

可以切换用户身份,并且以指定用户的身份执行命令

su 不加- 不安全的切换,继承上个用户

su 加- 安全的切换

4.2 PAM 安全认证

pam 插件式的验证模块

当用户来访问某一程序的时候如果这个时候启用了pam模块。会先去读取配置文件。然后按照配置文件调用模块进行操作。

service ------> PAM(配置文件)------>pam_*.so(配置)

/usr/lib64/security 存放功能模块

/etc/security 复杂的配置文件

相关推荐
thinkMoreAndDoMore3 小时前
linux内核匹配I2C设备
linux·运维·服务器
小政同学8 小时前
【NFS故障】共享的文件无法执行
linux·运维·服务器
AI木马人8 小时前
3.【Prompt工程实战】如何设计一个可复用的Prompt系统?(避免每次手写提示词)
linux·服务器·人工智能·深度学习·prompt
ch3nyuyu8 小时前
Ubuntu(乌班图)基础指令
linux·运维·网络
minglie19 小时前
gcc编译器汇总
linux
挽安学长9 小时前
保姆级教程,通过GACCode使用Claude Code Desktop!
运维·服务器
firstacui10 小时前
MGRE实验
运维·服务器·网络
白菜欣10 小时前
Linux —《开发三件套:gcc/g++、gdb、make/Makefile 全解析》
linux·运维
何中应11 小时前
Grafana如何给列表设置别名
运维·grafana·监控
senijusene11 小时前
基于 imx6ull平台按键驱动开发:input子系统+中断子系统+platform总线
linux·驱动开发