国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統(tǒng) > Linux > 正文

淺析Ubuntu Server 用戶安全

2024-08-28 00:18:34
字體:
供稿:網(wǎng)友
一 用戶概述
  默認(rèn)狀況下,Ubuntu server的root用戶是不啟用的,一般用戶通過在命令前加前綴”sudo”,來暫時(shí)獲得管理員權(quán)限。隨后會提示輸入password,此password與一般用戶的密碼一樣。也可以通過 sudo –i來將一般用戶提升為超級用戶。

  啟用root帳號僅需運(yùn)行sudo passwd root,然后根據(jù)提示輸入密碼即可激活root.如果要關(guān)閉root用戶,僅需運(yùn)行 sudo passwd –l root即可。

  root帳號的密碼和普通用戶使用sudo的密碼沒有任何聯(lián)系。root帳號和普通帳號的sudo不同之處在于,使用root帳號登陸后權(quán)限始終為管理員權(quán)限,而普通帳號的sudo,僅在執(zhí)行某一命令時(shí)是管理員權(quán)限,當(dāng)執(zhí)行完命令后又會自動降為普通用戶權(quán)限。

  二 用戶密碼的設(shè)置與恢復(fù)
  使用命令 sudo passwd user-name,然后根據(jù)提示輸入sudo密碼,如果驗(yàn)證通過,則會提示為user-name輸入新密碼。此命令同樣可以為root設(shè)置和恢復(fù)密碼。

  三 GRUB的安全性
  GRUB用于引導(dǎo)系統(tǒng)及進(jìn)行系統(tǒng)恢復(fù)。可以通過對其進(jìn)行添加操作密碼的方式,來增加其安全性。主要是對”/boot/grub/menu.lst”進(jìn)行修改。示例如下:

  沒有修改前:

default 0
timeout 10
title Ubuntu,kernel 2.6.15-26-server-LAMP
root (hd0,2)
kernel /boot/vmlinuz-2.6.15-server root=/dev/hda3 ro quiet splash
initrd /boot/initrd.img-2.6.15-server
savedefault
boot

  修改后:

default 0
timeout 10
password=12345
title Ubuntu,kernel 2.6.15-26-server-LAMP
lock
root (hd0,2)
kernel /boot/vmlinuz-2.6.15-server root=/dev/hda3 ro quiet splash
initrd /boot/initrd.img-2.6.15-server
savedefault
boot

  然后reboot系統(tǒng),待出現(xiàn)GRUB畫面時(shí),將光標(biāo)移到該選項(xiàng)處,按下‘p’,輸入密碼12345即可。通過這種方式,可以有效地防止通過recovery mode進(jìn)行惡意破壞,如修改root密碼等。

  由于以上方式的密碼是以明文的形式出現(xiàn)在menu.lst中,也具有危險(xiǎn)性,因此可采取對其加密的方式。具體如下:sudo grub-md5-crytp ,然后根據(jù)提示輸入兩遍 12345(請更改為任意字符),之后出現(xiàn)31個(gè)字符,記錄下該字符串。將password=12345 修改為password --md5 31位字符串,reboot系統(tǒng)即可。

  四.使用救援光碟恢復(fù)系統(tǒng)
  當(dāng)忘掉GRUB密碼或因某種原因GRUB無法啟動,此時(shí)即可使用救援光碟。將光碟放入CDROM,reboot系統(tǒng),待出現(xiàn)啟動條目時(shí),移動光標(biāo)至”Resuce broken system”.隨后會自動監(jiān)測系統(tǒng)硬件,如語言種類、網(wǎng)路接口、硬盤等。最后將出現(xiàn)命令行選項(xiàng):

  Execute a Shell in /dev/discs/disc0/part1
  Execute a Shell in the installer environment
  Reinstall GRUB boot loader
  Choose a different root file system
  Reboot the system

  選擇第一項(xiàng),隨后進(jìn)入bash shell。注意:/dev/discs/disc0/part1 中的part1表示欲恢復(fù)的系統(tǒng)安裝的分區(qū),應(yīng)根據(jù)實(shí)際情況選擇。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 金溪县| 武宣县| 泰来县| 福清市| 宜州市| 长治市| 上饶县| 股票| 克拉玛依市| 新巴尔虎右旗| 西盟| 黔江区| 彩票| 车险| 客服| 防城港市| 东乡族自治县| 双鸭山市| 北安市| 抚顺市| 葵青区| 内黄县| 科技| 汨罗市| 四子王旗| 明星| 灌阳县| 澄迈县| 铜川市| 灵璧县| 子洲县| 潍坊市| 墨玉县| 女性| 柳林县| 延边| 晋江市| 汪清县| 黄平县| 五峰| 两当县|