系统安全和应用

一、系统安全加固

1.系统账号清理

1.将非登录用户shell设为/sbin/nologin

2.锁定长期不使用的账号

3.删除无用的账号

4.锁定账号文件passwd、shadow

2.密码安全控制

1.设置密码有效期

2.要求用户下次登录时修改密码

====================设置密码练习===================================

3.命令历史限制

1.减少记录的命令条数

2.注销时自动清空命令历史

3.系统默认保存1000条历史命令记录

4.history -c 命令只可以临时清除记录,重启后记录还在

====================命令历史限制练习===================================

1.修改系统默认的历史条数

2.退出当前终端将命令清楚

4.终端自动注销

二、limits 限制资源

1.ulimit 临时修改

2.永久修改limit限制 vim /etc/security/limits.conf

三、sudo

1.su:切换用户

su username:非登录式切换,即不会读取目标用户的配置文件,不改变当前工作目录,即不完全切换

su - username:登录式切换,会读取目标用户的配置文件,切换至自已的家目录,即完全切换

2.密码验证

注意:su 切换新用户后,使用 exit 退回至旧的用户身份,而不要再用 su 切换至旧用户,否则会生成很多的bash子进程,环境可能会混乱。

3.sudo 提权操作

---通过sudo,让普通用户有超级管理员的某些命令权限

配置sudo授权(两种方式)

四、PAM安全认证

相关推荐
运维有小邓@4 小时前
什么是重放攻击?如何避免成为受害者?
运维·网络·安全
夜珀5 小时前
AtomGit组织、权限与安全完全指南
安全
skilllite作者10 小时前
AI 自进化系统架构详解 (一):重新定义 L1-L3 等级,揭秘 OpenClaw 背后的安全边界
人工智能·安全·系统架构
夏冰加密软件10 小时前
【实测】文件加密软件解除保护的2种方法(以超级加密3000为例)
windows·安全
a11177611 小时前
网络安全检查表 docx 附文件
网络·安全·web安全
上海云盾商务经理杨杨12 小时前
DDoS攻击日志分析与攻击源定位实战
安全·ddos
dashizhi201515 小时前
电脑禁用U口、禁用USB端口、屏蔽移动存储设备使用的方法
windows·安全·电脑
东北甜妹15 小时前
Redis 知识总结
运维·nginx·安全
夫子樊15 小时前
资损防控与安全生产
安全
星幻元宇VR16 小时前
VR星际行走平台|沉浸式科普教育与未来体验的新入口
科技·学习·安全·生活·vr