Linux--系统安全及应用

2024-07-08 1170阅读

目录

1、账号安全控制

1.1 账号安全基本措施

1.1.1 系统账号的清理

1.1.2 密码安全控制

1.1.3 命令历史限制

1.1.4 终端自动注销

1.2 使用 su 命令切换用户

1.2.1 用途及用法

1.2.2 限制使用 su 命令用户

1.3 PAM安全认证

1.3.1 su 命令安全隐患

1.3.2 PAM 可插拔式认证模块

1.3.3 PAM 认证原理

1.4 PAM 安全认证流程

1.5 使用 sudo 机制提升权限

1.5.1 配置 sudo 授权

  1.5.2 查看 sudo 操作记录

2、系统引导和登录控制

2.1 限制更改 GRUB 引导参数

2.2 终端登录安全控制

3、弱口令检测

4、端口扫描

4.1 NMAP

4.2 NMAP 的扫描


1、账号安全控制

1.1 账号安全基本措施

1.1.1 系统账号的清理

        ● 将非登录用户的Shell设为/sbin/nologin

                ● grep "/sbin/nologin$" /etc/passwd
                ● usermod -s /sbin/nologin 用户名

        ● 锁定长期不用的账号

                ● usermod -L zhangsan #锁定账号 
                ● passwd -S zhangsan # 查看账号状态
                ● passwd -l zhangsan 锁定用户账户

                ● 解锁

                ● usermod -U zhangsan #解锁账号 
                ● passwd -u zhangsan  #解锁账号 

        ● 删除那些无用的账号

               ● userdel -r 用户名

        ● 锁定账号文件 passwd、shadow

                ● chattr +i /etc/passwd /etc/shadow    #锁定文件

                ● chattr -i /etc/passwd /etc/shadow    #解锁文件

                ●lsattr /etc/passwd /etc/shadow       #查看为锁定的状态

如果服务器中的用户账号已经固定,不再进行更改,还可以采取锁定账号配置文件的方法。

Linux--系统安全及应用 Linux--系统安全及应用

1.1.2 密码安全控制

        ● 设置密码的有效期

        ● 要求用户下次登录时修改密码

适用于新建用户:vim /etc/login.defs

Linux--系统安全及应用

Linux--系统安全及应用

适用于已有用户:change -M 30 用户名

1.1.3 命令历史限制

        ● 减少记录的命令条数 : vim /etc/profile

Linux--系统安全及应用

Linux--系统安全及应用

        ● 注销时自动清空命令历史:

                ● vim /root/.bash_logout

                ● history -c

Linux--系统安全及应用

Linux--系统安全及应用

1.1.4 终端自动注销

                ● export TMOUT=30  —— 30s误操作后自动注销

Linux--系统安全及应用

Linux--系统安全及应用

1.2 使用 su 命令切换用户

1.2.1 用途及用法

用途:切换用户

用法:su  -  目标用户

Linux--系统安全及应用

● “ su ”命令与 “ su - ” 命令区别:

“ su - ”: 切换用户是将使用目标用户的登录 Shell 环境,即使用目标用户的家目录;

“ su ”  :切换用户时使用原用户的家目录;

Linux--系统安全及应用

● 在 root 用户切换其他用户时,不需要验证密码;但其他用户切换 root 用户时需要进行密码验证; 

Linux--系统安全及应用

1.2.2 限制使用 su 命令用户

● 将允许使用 su 命令的用户加入 wheel 组:gpasswd -a 用户 wheel 

Linux--系统安全及应用

● 启用 pam_wheel认证模块

VPS购买请点击我

免责声明:我们致力于保护作者版权,注重分享,被刊用文章因无法核实真实出处,未能及时与作者取得联系,或有版权异议的,请联系管理员,我们会立即处理! 部分文章是来自自研大数据AI进行生成,内容摘自(百度百科,百度知道,头条百科,中国民法典,刑法,牛津词典,新华词典,汉语词典,国家院校,科普平台)等数据,内容仅供学习参考,不准确地方联系删除处理! 图片声明:本站部分配图来自人工智能系统AI生成,觅知网授权图片,PxHere摄影无版权图库和百度,360,搜狗等多加搜索引擎自动关键词搜索配图,如有侵权的图片,请第一时间联系我们,邮箱:ciyunidc@ciyunshuju.com。本站只作为美观性配图使用,无任何非法侵犯第三方意图,一切解释权归图片著作权方,本站不承担任何责任。如有恶意碰瓷者,必当奉陪到底严惩不贷!

目录[+]