日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

Linux基本防护措施

發布時間:2025/3/21 linux 22 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Linux基本防护措施 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

1.修改用戶的賬號屬性,設置為有效期日失效(禁止登錄)

1)正常情況下,未過期的賬號可以正常登錄,使用chage可以修改賬戶有效期

chage命令的語法格式: chage -l????賬戶名稱????????????????#查看賬戶信息 chage -E 時間 賬戶名稱????????????????#修改賬戶有效期

2)失效的用戶將無法登錄

????????使用chage命令將用戶的賬戶設為當前已失效(比如已經過去的某個時間)

[root@proxy ~]# useradd zhangsan????????#創建賬戶 [root@proxy ~]# passwd zhangsan????????#設置密碼 [root@proxy ~]# chage -E 2017-12-31 zhangsan????#設置賬戶過期時間

嘗試以用戶zhangsan重新登錄,輸入正確的用戶名、密碼后直接閃退,返回登錄頁,說明此帳號已失效。

3)重設用戶的屬性,將失效時間設為2019-12-31

[root@proxy ~]# chage -E 2019-12-31 zhangsan ????????????#修改失效日期 [root@proxy ~]# chage -l zhangsan ????????????????????#查看賬戶年齡信息 Last password change ????????????????????: May 15, 2017 Password expires ????????????????????: never Password inactive ????????????????????: never Account expires ????????????????????????: Dec 31, 2019 Minimum number of days between password change ????????: 0 Maximum number of days between password change ????????: 99999 Number of days of warning before password expires ????????: 7

4)重設用戶zhangsan的屬性,將失效時間設為永不過期

[root@proxy ~]# chage -E -1 zhangsan #設置賬戶永不過期

5)定義默認有效期

/etc/login.defs這個配置文件,決定了賬戶密碼的默認有效期

[root@proxy ~]# cat /etc/login.defs PASS_MAX_DAYS????99999????????????????????????#密碼最長有效期 PASS_MIN_DAYS????0????????????????????????????#密碼最短有效期(root可以隨便改,0:當天隨便改,1:一天之后才能改) PASS_MIN_LEN????5????????????????????????????#密碼最短長度 PASS_WARN_AGE????7????????????????????????????#密碼過期前幾天提示警告信息 UID_MIN 1000????????????????#UID最小值 UID_MAX 60000????????????????#UID最大值

2.臨時鎖定用戶的賬戶,使其無法登錄,驗證效果后解除鎖定

1)鎖定用戶賬號

使用passwd或usermod命令將用戶zhangsan的賬戶鎖定

[root@proxy ~]# passwd -l zhangsan ????????#鎖定用戶賬號(lock) 鎖定用戶 zhangsan 的密碼。 passwd: 操作成功 [root@proxy ~]# passwd -S zhangsan ????????#查看狀態(status) zhangsan LK 2018-02-22 0 99999 7 -1 (密碼已被鎖定。)

2)驗證用戶zhangsan已無法登錄,說明鎖定生效
輸入正確的用戶名、密碼,始終提示“Login incorrect”,無法登錄。

3)解除對用戶zhangsan的鎖定

root@proxy ~]# passwd -u zhangsan ????????#解鎖用戶賬號(unlock) 解鎖用戶 zhangsan 的密碼 。 passwd: 操作成功[root@proxy ~]# passwd -S zhangsan ????????#查看狀態 zhangsan PS 2018-08-14 0 99999 7 -1 (密碼已設置,使用 SHA512 加密。)

3.修改tty終端提示,使得登錄前看到的第一行文本為“............",第二行文本為".......”

1)賬戶在登錄Linux系統時,默認會顯示登陸信息(包括操作系統內核信息)

/etc/issue這個配置文件里保存的就是這些登陸信息,修改該文件防止內核信息泄露。

[root@proxy ~]# cat /etc/issue ????????????????????#確認原始文件 Red Hat Enterprise Linux Server release 7.5 Kernel \r on an \m[root@proxy ~]# cp /etc/issue /etc/issue.origin ????#備份文件[root@proxy ~]# vim /etc/issue ????????????????????#修改文件內容 Windows Server 2012 Enterprise R2 NT 6.2 Hybrid

2)測試版本偽裝效果 退出已登錄的tty終端,或者重啟Linux系統,刷新后的終端提示信息會變成自定義的文本內容

4.鎖定文件/etc/resolv.conf、/etc/hosts,以防止其內容被無意中修改

1)語法格式

# chattr +i 文件名????????????#鎖定文件(無法修改、刪除、追加等)(包括root用戶) # chattr -i 文件名????????????#解鎖文件 # chattr +a 文件名????????????#鎖定后文件僅可追加 # chattr -a 文件名????????????#解鎖文件 # lsattr 文件名????????????????#查看文件特殊屬性

2) 使用+i鎖定文件,使用lsattr查看屬性

[root@proxy ~]# chattr +i /etc/resolv.conf [root@proxy ~]# lsattr /etc/resolv.conf ----i---------- /etc/resolv.conf

3)使用+a鎖定文件(僅可追加),使用lsattr查看屬性

[root@proxy ~]# chattr +a /etc/hosts [root@proxy ~]# lsattr /etc/hosts -----a---------- /etc/hosts

4)測試文件鎖定效果

[root@proxy ~]# rm -rf /etc/resolv.conf rm: 無法刪除"/etc/resolv.conf": 不允許的操作 [root@proxy ~]# echo xyz > /etc/resolv.conf -bash: resolv.conf: 權限不夠[root@proxy ~]# rm -rf /etc/hosts ???????????????????? #失敗 [root@proxy ~]# echo "192.168.4.1 xyz" > /etc/hosts #失敗 [root@proxy ~]# echo "192.168.4.1 xyz" >> /etc/hosts #成功

5)恢復這兩個文件原有的屬性

[root@proxy ~]# chattr -i /etc/resolv.conf [root@proxy ~]# chattr -i /etc/hosts [root@proxy ~]# lsattr /etc/resolv.conf /etc/hosts --------------- /etc/resolv.conf --------------- /etc/hosts

5.關閉不需要的服務

[root@ecs-proxy ~]# systemctl stop postfix atd tuned
[root@ecs-proxy ~]# yum remove -y postfix at audit tuned kexec-tools firewalld-*
[root@ecs-proxy ~]# vim /etc/cloud/cloud.cfg
# manage_etc_hosts: localhost 注釋掉這一行
[root@ecs-proxy ~]# reboot

總結

以上是生活随笔為你收集整理的Linux基本防护措施的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: av国产精品| 国产精品国产三级国产专区53 | 在线观看免费国产视频 | 国产九一精品 | 欧美激情视频一区 | 涩涩视频在线免费看 | 欧美视频黄 | 动漫美女无遮挡免费 | 亚洲精品久久久久中文字幕二区 | 日日夜夜人人 | 久久不卡影院 | 中文字幕在线视频播放 | 国产性按摩 | 国产 丝袜 欧美中文 另类 | 国产一级视频在线观看 | 成人影视网址 | 美日韩丰满少妇在线观看 | 18国产免费视频 | 女人脱了内裤趴开腿让男躁 | 日日干狠狠干 | 欧美日韩高清一区二区 | 男女做爰猛烈刺激 | 理论片亚洲 | 寡妇激情做爰呻吟 | 美女福利影院 | 亚洲狼人天堂 | 黄色综合 | 亚洲先锋影音 | av天堂一区二区三区 | 你懂的网址在线观看 | 精品人妻一区二区三区日产乱码 | 久久精品99国产精 | 葵司有码中文字幕二三区 | 国产精品毛片一区视频播 | 在线观看涩涩视频 | 国产一区二区三区在线观看免费 | 亚洲精品久久久久久无码色欲四季 | 亚洲粉嫩 | 秋霞影院午夜伦 | 欧美国产另类 | 亚洲av男人的天堂在线观看 | 福利资源在线 | 91丨porny丨| 人妻在线一区二区三区 | 伊人黄色| 日韩欧美三级在线 | 九九久视频 | 欧美精品久久久久性色 | av看片| 高清成人免费视频 | 桃色视频在线 | 一区二区三区www污污污网站 | 99视频这里有精品 | 国产jk精品白丝av在线观看 | 毛片在线免费观看网站 | 人人玩人人弄 | 国产高清视频一区二区 | 九九色精品 | 欧美交受高潮1 | 免费一二三区 | 最新日韩在线视频 | 韩国电影一区 | 五月天激情丁香 | 97se亚洲| 亚洲色图欧美视频 | 日韩午夜精品视频 | 好看的av网址 | 免费在线观看黄色 | 欧美12--15处交性娇小 | 成人精品视频一区二区三区尤物 | gv天堂gv无码男同在线观看 | 国产一区91精品张津瑜 | 国产91丝袜在线播放九色 | www日韩视频 | 污导航在线观看 | 欧美一级视频 | 亚洲电影一区二区 | k8yy毛片| 黄色网页大全 | 亚洲国产91 | 在线播放精品视频 | 天堂网视频在线观看 | 干干操操| 国产亚洲精久久久久久无码77777 | 精品人妻午夜一区二区三区四区 | yjizz国产 | 天天槽| 亚洲综合欧美日韩 | 黄页视频在线观看 | 亚洲一区影视 | www.99精品 | 久久夜夜夜 | 婷婷影院在线观看 | 国产成人综合在线视频 | 久久国产精品国语对白 | 正在播放久久 | 黑人中文字幕一区二区三区 | 夜夜夜夜爽 | 香蕉视频在线看 |