国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 服務器 > Web服務器 > 正文

科普Solaris系統安全常用命令小結

2024-09-01 13:46:27
字體:
來源:轉載
供稿:網友
作者:amxku
來源:amxku's blog
==維護密碼和登錄控制
pwconv命令:使用/etc/passwd文件的信息創建和升級/etc/shadow文件。
如果系統中/etc/shadow文件不存在,使用/etc/passwd文件信息創建/etc/shadow文件。
如果系統中/etc/shadow文件存在,執行如下操作:
存在在/etc/passwd文件但不存在在/etc/shadow文件中的用戶將被增加到/etc/shadow文件中。
存在在/etc/shadow文件但不存在在/etc/passwd文件中的用戶將被從/etc/shadow文件中刪除。一般我們會在用名后面加上*LK*來鎖定該用戶。
==監控系統使用情況
顯示系統中登錄的用戶
# who (調用/var/adm/utmpx文件中的信息)
顯示系統中登錄的用戶的詳細信息
# finger username
# finger username@remotehostname
-m:僅僅匹配用戶名

顯示系統中所有登錄活動的記錄
# last (調用/var/adm/wtmpx文件中的信息)
# last username
# last reboot

顯示遠程系統中登錄的用戶
# rusers -l

==改變文件權限
chown命令:用于改變文件的屬主

 命令格式:chown [ option(s) ] user_name filename(s)
chown [ option(s) ] UID filename(s)
例如:
# chown user2 file7
# chown -R user2 dir4
# chown user3:class file2
# chown -R user3:class dir1  chgrp命令:用于改變文件的數組

 命令格式:chgrp groupname filename(s)
chgrp GID filename(s)
例如:
# chgrp class file4  ==Root 用戶登錄
直接使用root用戶名登錄,輸入root用戶的密碼。
使用普通用戶登錄,然后調用su命令轉變為root用戶。
su命令:允許用戶不用登錄就可以改變成另外一個用戶。
命令格式:su [ - ] [ username ]
root用戶可以不需要密碼使用su命令轉換到其它任何用戶。
除root用戶外,其它任何用戶使用su命令轉換時都必須首先知道轉換后的用戶的密碼。
-:執行一個完整登錄。根據創建用戶時設定的配置文件來改變用戶工作環境。

管理用戶訪問

 /etc/default/su
/etc/default/login
/etc/default/passwd   # more su
#ident     "@(#)su.dfl         1.6         93/08/14 SMI"     /* SVr4.0 1.2     */
# SULOG determines the location of the file used to log all su attempts
SULOG=/var/adm/sulog
# CONSOLE determines whether attempts to su to root should be logged
# to the named device
#CONSOLE=/dev/console
# PATH sets the initial shell PATH variable
#PATH=/usr/bin:
# SUPATH sets the initial shell PATH variable for root
#SUPATH=/usr/sbin:/usr/bin
# SYSLOG determines whether the syslog(3) LOG_AUTH facility should be used
# to log all su attempts.     LOG_NOTICE messages are generated for su's to
# root, LOG_INFO messages are generated for su's to other users, and LOG_CRIT
# messages are generated for failed su attempts.
SYSLOG=YES   # more login
#ident     "@(#)login.dfl     1.10     99/08/04 SMI"     /* SVr4.0 1.1.1.1         */
# Set the TZ environment variable of the shell.
#
#TIMEZONE=EST5EDT
# ULIMIT sets the file size limit for the login.     Units are disk blocks.
# The default of zero means no limit.
#
#ULIMIT=0
# If CONSOLE is set, root can only login on that device.
# Comment this line out to allow remote login by root.
#
CONSOLE=/dev/console  限制root訪問
CONSOLE=/dev/console
Root用戶只能在console口上登錄,任何其它的root用戶登錄都將報錯。
# CONSOLE=/dev/console
Root用戶能夠從任何設備上登錄,包括網絡、Modem、其它終端等。
CONSOLE=
Root用戶不能從任何地方登錄。要成為root用戶只有一個辦法,首先使用普通用戶登錄,然后使用su命令轉換為root用戶。切記,在禁用root遠程登錄之前一定要確保系統里還有其它的用戶可以登錄。不然就會出現驚險的Solaris加固過程[]。

用戶密碼策略

 # more passwd
#ident     "@(#)passwd.dfl 1.3         92/07/14 SMI"
MAXWEEKS=27 #密碼最長存活周期
MINWEEKS=1 #密碼最短存活周期
PASSLENGTH=8 #密碼長度最小值
MINALPHA=2 ;MINNONALPHA=1 #至少包括兩個字母和一個非字母
#  注意:/etc/shadow文件中設置的時間優先級高于/etc/default/passwd文件中設置的時間

管理遠程訪問

 /etc/hosts.equiv 文件
$HOME/.rhosts 文件
/etc/ftpusers 文件  ==遠程訪問流程

科普Solaris系統安全常用命令小結


amxku_at_msn.com
給用戶培訓時寫的一個文檔。個人拙見,有不妥之處還望斧正。
amxku_at_msn.com
給用戶培訓時寫的一個文檔。個人拙見,有不妥之處還望斧正。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 江津市| 芜湖县| 兴义市| 汶上县| 云南省| 新野县| 巴彦县| 龙州县| 湘阴县| 贵定县| 武定县| 蓝山县| 南岸区| 临海市| 高淳县| 灵山县| 长汀县| 肃南| 湖南省| 扎赉特旗| 饶平县| 乳源| 镇江市| 阳新县| 札达县| 龙里县| 习水县| 宁南县| 赤壁市| 正镶白旗| 利津县| 蓝田县| 尚志市| 康乐县| 南岸区| 鹿泉市| 苗栗县| 南涧| 毕节市| 长葛市| 秭归县|