linux 服务器账号及安全杂谈
1、useradd ?zhangsan,添加zhangsan用戶后,不能交互式登陸該賬號(hào)。
? ? ? 原因是:/etc/shadow中內(nèi)容是
? ? ?zhangsan:!!:16804:0:99998:7:::
? ? ? 其中,兩個(gè)!!表示出于安全角度,不能登陸。給zhangsan設(shè)置密碼后,就可以登陸了。
2、禁止zhangsan登陸系統(tǒng)。
? ? ?usermod -s /sbin/nologin ?zhangsan
3、鎖定和解鎖zhangsan的密碼
? ? ?A. ?鎖定passwd ?-l ?zhangsan ? ? ? ? ? ? ?#效果/etc/shadow中密碼信息前加 !! ? ? ? ?
? ? ? ? ? 解鎖passwd ?-u ?zhangsan ? ? ? ? ? ? ?#去掉 !!
? ? B. ?鎖定usermod ?-L ?zhangsan ? ? ? ? ? ? ?#效果/etc/shadow中密碼信息前加 ! ? ? ??
? ? ? ? ? 解鎖usermod -U ?zhangsan ? ? ? ? ? ? ?#去掉 !
? ? C. passwd和usermod結(jié)合使用,usermod需要解兩次。
? ? D. 直接vim /etc/shadow,在密碼前加 ! 或 !!
? ?
4、對(duì)某個(gè)文件進(jìn)行進(jìn)行鎖定,防止被修改,刪除等敏感操作。
? ?chattr ? ?+i ? ?file1 ? ? ? ? ? ? ?對(duì)file1鎖定
? ?lsattr ? ? file1 ? ? ? ? ? ? ? ? ? ? 查看file1屬性
? ?chattr ? ?-i ? ?file1 ? ? ? ? ? ? ? 解鎖
5、查看某個(gè)賬號(hào)的時(shí)效列表
?? chage? -l? zhangsan
6、對(duì)所有用戶設(shè)置有效期
????? vi?? /etc/login.defs
????? 對(duì)后續(xù)賬號(hào)修改默認(rèn)值
7、查看命令歷史
????? history
?????? 清楚歷史命令?????? histroy? -c
8、臨時(shí)用指定用戶操作
?????? sudo? -u? zhangsan? touch??? /disk1/file1
9、禁止普通用戶登錄
????? touch? /etc/nologin
????? 取消禁止
????? rm -rf? /etc/nologin
總結(jié)
以上是生活随笔為你收集整理的linux 服务器账号及安全杂谈的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: visudo精确用户赋权(sudo)
- 下一篇: Linux小宝典之理解Chroot模式