系统安全和应用

一、系统安全加固

1.系统账号清理

1.将非登录用户shell设为/sbin/nologin

2.锁定长期不使用的账号

3.删除无用的账号

4.锁定账号文件passwd、shadow

2.密码安全控制

1.设置密码有效期

2.要求用户下次登录时修改密码

====================设置密码练习===================================

3.命令历史限制

1.减少记录的命令条数

2.注销时自动清空命令历史

3.系统默认保存1000条历史命令记录

4.history -c 命令只可以临时清除记录,重启后记录还在

====================命令历史限制练习===================================

1.修改系统默认的历史条数

2.退出当前终端将命令清楚

4.终端自动注销

二、limits 限制资源

1.ulimit 临时修改

2.永久修改limit限制 vim /etc/security/limits.conf

三、sudo

1.su:切换用户

su username:非登录式切换,即不会读取目标用户的配置文件,不改变当前工作目录,即不完全切换

su - username:登录式切换,会读取目标用户的配置文件,切换至自已的家目录,即完全切换

2.密码验证

注意:su 切换新用户后,使用 exit 退回至旧的用户身份,而不要再用 su 切换至旧用户,否则会生成很多的bash子进程,环境可能会混乱。

3.sudo 提权操作

---通过sudo,让普通用户有超级管理员的某些命令权限

配置sudo授权(两种方式)

四、PAM安全认证

相关推荐
pingao1413781 小时前
冰雪环境无忧测:冬季加热激光雪深监测站保障道路安全与气象研究
人工智能·安全
智驱力人工智能8 小时前
基于视觉分析的人脸联动使用手机检测系统 智能安全管理新突破 人脸与手机行为联动检测 多模态融合人脸与手机行为分析模型
算法·安全·目标检测·计算机视觉·智能手机·视觉检测·边缘计算
网安小白的进阶之路11 小时前
A模块 系统与网络安全 第四门课 弹性交换网络-5
网络·安全·web安全
民乐团扒谱机16 小时前
实验室安全教育与管理平台学习记录(七)网络安全
学习·安全·web安全
萤丰信息19 小时前
智慧园区系统:开启园区管理与运营的新时代
java·大数据·人工智能·安全·智慧城市·智慧园区
普普通通的南瓜19 小时前
共筑网络安全,守护绿色家园
安全·web安全·php
belldeep19 小时前
网络安全:WebShell
安全·web安全·webshell
記億揺晃着的那天19 小时前
解密 HTTPS:从握手到安全通信
网络协议·安全·https·ssl证书
一起学安全技术19 小时前
C11期作业23(08.30)
安全·web安全
ml魔力信息19 小时前
一枚指纹,开启工业IoT设备安全与权限分级实践
java·物联网·安全