网络安全A模块专项练习任务十解析

任务十:Linux操作系统安全配置- 3

任务环境说明: (Linux)系统:用户名root,密码123456

1.设置账户密码有效期,密码最大有效期为30,可修改密码最小天数为5,密码长度为6,密码失效前4天通知,将配置文件login.defs中对应的部分截图;

2.设置root的密码策略,密码过期时间为10天,密码失效时间为2天,在密码过期之前警告的天数为3天,两次改变密码之间相距的最大天数为8天,使用chage查看root结果并截图;

使用chage命令修改参数

参数意义:

  • -M 10:密码过期时间为10天

  • -I 2:密码失效时间为2天(过期后锁定)

  • -W 3:密码过期前3天警告

  • -m 8:两次修改密码的最小间隔为8天

查看结果:

3.允许匿名用户登录vsftpd服务,禁止匿名用户上传文件,将配置文件中对应的部分截图;

编辑/etc/vsftpd/vsftpd.conf文件,设置参数后重启服务,结果为:

4.限制FTP客户端连接,最大连接数为4,将配置文件中对应的部分截图;

同样在此文件中添加:

5.配置samba服务,允许匿名用户访问share文件目录下,将配置文件中对应的部分截图;

编辑/etc/samba/smb.conf文件,添加以下配置

创建目录并设置权限,再重启samba服务即可:

mkdir /path/to/share && chmod 777 /path/to/share

6.配置Samba服务,允许访问public文件目录,只可以上传不可以删除,且只有创建者和root可以删除,将配置文件中对应的部分截图;

同样在本文件中添加

veto filesdelete veto files 用于防止删除(需结合权限设置)

有些并不是最佳答案 以标准答案为准

相关推荐
后端AI实验室2 小时前
用AI写代码,我差点把漏洞发上线:血泪总结的10个教训
java·ai
程序员清风4 小时前
小红书二面:Spring Boot的单例模式是如何实现的?
java·后端·面试
belhomme4 小时前
(面试题)Redis实现 IP 维度滑动窗口限流实践
java·面试
Be_Better4 小时前
学会与虚拟机对话---ASM
java
开源之眼6 小时前
《github star 加星 Taimili.com 艾米莉 》为什么Java里面,Service 层不直接返回 Result 对象?
java·后端·github
Maori3167 小时前
放弃 SDKMAN!在 Garuda Linux + Fish 环境下的优雅 Java 管理指南
java
用户908324602738 小时前
Spring AI 1.1.2 + Neo4j:用知识图谱增强 RAG 检索(上篇:图谱构建)
java·spring boot
小王和八蛋8 小时前
DecimalFormat 与 BigDecimal
java·后端
beata8 小时前
Java基础-16:Java内置锁的四种状态及其转换机制详解-从无锁到重量级锁的进化与优化指南
java·后端
IT探险家8 小时前
你的第一个 Java 程序就翻车?HelloWorld 的 8 个隐藏陷阱
java