Linux基本防护措施-锁定用户_chage -l inactive

-M, --maxdays 最大天数        将两次改变密码之间相距的最大天数设为“最大天数”

-R, --root CHROOT_DIR         chroot 到的目录

-W, --warndays 警告天数       将过期警告天数设为“警告天数”

修改账户有效期:

[root@proxy ~]# chage -E

chage:选项需要一个参数 – E

用法:chage [选项] 登录

选项:

-d, --lastday 最近日期        将最近一次密码设置时间设为“最近日期”

-E, --expiredate 过期日期     将帐户过期时间设为“过期日期”

-h, --help                    显示此帮助信息并推出

-I, --inactive INACITVE       过期 INACTIVE 天数后,设定密码为失效状态

-l, --list                    显示帐户年龄信息

-m, --mindays 最小天数        将两次改变密码之间相距的最小天数设为“最小天数”

-M, --maxdays 最大天数        将两次改变密码之间相距的最大天数设为“最大天数”

-R, --root CHROOT_DIR         chroot 到的目录

-W, --warndays 警告天数       将过期警告天数设为“警告天数”

2)失效的用户将无法登录

使用chage命令将用户zhangsan的账户设为当前已失效(比如已经过去的某个时间):

[root@proxy ~]# useradd zhangsan

[root@proxy ~]# chage -E 2015-05-15 zhangsan

[root@proxy ~]# chage -l zhangsan

最近一次密码修改时间 :8月 06, 2018

密码过期时间 :从不

密码失效时间 :从不

帐户过期时间 :5月 15, 2015

两次改变密码之间相距的最小天数 :0

两次改变密码之间相距的最大天数 :99999

在密码过期之前警告的天数 :7

尝试以用户zhangsan重新登录,输入正确的用户名、密码后直接闪退,返回登录页,说明此帐号已失效。

3)重设用户zhangsan的属性,将失效时间设为2019-12-31

[root@proxy ~]# chage -E 2019-12-31 zhangsan

[root@proxy ~]# chage -l zhangsan

最近一次密码修改时间 :8月 06, 2018

密码过期时间 :从不

密码失效时间 :从不

帐户过期时间 :12月 31, 2019

两次改变密码之间相距的最小天数 :0

两次改变密码之间相距的最大天数 :99999

在密码过期之前警告的天数 :7

4)定义默认有效期(扩展知识)

/etc/login.defs这个配置文件,决定了账户密码的默认有效期。

[root@proxy ~]# vim /etc/login.defs

PASS_MAX_DAYS   99999              //密码最长有效期

PASS_MIN_DAYS   0                 //密码最短有效期

PASS_MIN_LEN    5                      //密码最短长度

PASS_WARN_AGE   7                 //密码过期前几天提示警告信息

UID_MIN                  1000           //UID最小值

UID_MAX                 60000            //UID最大值

)锁定用户账号

使用passwd或usermod命令将用户zhangsan的账户锁定。

[root@proxy ~]# passwd -l zhangsan          //锁定用户账号lock

锁定用户 zhangsan 的密码 。

passwd: 操作成功

[root@proxy ~]# passwd -S zhangsan           //查看状态status

zhangsan LK 2018-08-06 0 99999 7 -1 (密码已被锁定。)

第二种方法:

[root@proxy ~]# usermod  -L  zhangsan    //锁定帐号

[root@proxy ~]# passwd -S zhangsan

zhangsan LK 2018-08-06 0 99999 7 -1 (密码已被锁定。)

[root@proxy ~]# usermod -U zhangsan       //解锁帐号

usermod:解锁用户密码将产生没有密码的账户。

您应该使用 usermod -p 设置密码并解锁用户密码。

[root@proxy ~]# usermod -h

用法:usermod [选项] 登录

选项:

-c, --comment 注释            GECOS 字段的新值

-d, --home HOME_DIR           用户的新主目录

-e, --expiredate EXPIRE_DATE  设定帐户过期的日期为 EXPIRE_DATE

-f, --inactive INACTIVE       过期 INACTIVE 天数后,设定密码为失效状态

-g, --gid GROUP               强制使用 GROUP 为新主组

-G, --groups GROUPS           新的附加组列表 GROUPS

-a, --append GROUP            将用户追加至上边 -G 中提到的附加组中,

并不从其它组中删除此用户

-h, --help                    显示此帮助信息并推出

-l, --login LOGIN             新的登录名称

-L, --lock                    锁定用户帐号

-m, --move-home               将家目录内容移至新位置 (仅于 -d 一起使用)

-o, --non-unique              允许使用重复的(非唯一的) UID

-p, --password PASSWORD       将加密过的密码 (PASSWORD) 设为新密码

-R, --root CHROOT_DIR         chroot 到的目录

-s, --shell SHELL             该用户帐号的新登录 shell

-u, --uid UID                 用户帐号的新 UID

-U, --unlock                  解锁用户帐号

-Z, --selinux-user  SEUSER       用户账户的新 SELinux 用户映射

修改tty登录的提示信息,隐藏系统版本

1)账户在登录Linux系统时,默认会显示登陆信息(包括操作系统内核信息)

/etc/issue这个配置文件里保存的就是这些登陆信息,修改该文件防止内核信息泄露。

[root@proxy ~]# cat /etc/issue     //确认原始文件

最全的Linux教程,Linux从入门到精通

======================

  1. linux从入门到精通(第2版)

  2. Linux系统移植

  3. Linux驱动开发入门与实战

  4. LINUX 系统移植 第2版

  5. Linux开源网络全栈详解 从DPDK到OpenFlow

华为18级工程师呕心沥血撰写3000页Linux学习笔记教程

第一份《Linux从入门到精通》466页

====================

内容简介

====

本书是获得了很多读者好评的Linux经典畅销书**《Linux从入门到精通》的第2版**。本书第1版出版后曾经多次印刷,并被51CTO读书频道评为“最受读者喜爱的原创IT技术图书奖”。本书第﹖版以最新的Ubuntu 12.04为版本,循序渐进地向读者介绍了Linux 的基础应用、系统管理、网络应用、娱乐和办公、程序开发、服务器配置、系统安全等。本书附带1张光盘,内容为本书配套多媒体教学视频。另外,本书还为读者提供了大量的Linux学习资料和Ubuntu安装镜像文件,供读者免费下载。

华为18级工程师呕心沥血撰写3000页Linux学习笔记教程

本书适合广大Linux初中级用户、开源软件爱好者和大专院校的学生阅读,同时也非常适合准备从事Linux平台开发的各类人员。

需要《Linux入门到精通》、《linux系统移植》、《Linux驱动开发入门实战》、《Linux开源网络全栈》电子书籍及教程的工程师朋友们劳烦您转发+评论

网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。

需要这份系统化的资料的朋友,可以点击这里获取!

一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!

  • 23
    点赞
  • 27
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值