centos用户账户管理

1.1 用户账户管理
加固项目名称 禁用默认账户
加固说明 及时删除多余的、过期的帐户,避免共享帐户的存在,因为多余的账户和默认账户容易导致恶意用户和非授权用户直接通过这些账户获取系统的访问权限。例如adm, lp、shutdown、 halt、mail、news、uucp、operator、games、gopher,还有些比较特殊账户如:oracle、mysql数据库账户和需要数据同步使用snyc账户等需注意。
操作步骤 1. 首先 在root账户下,使用vi编辑文件etc/passwd。(vi /etc/passwd)注:
(编辑文件需采用vi编辑器,vi文件名进入文件后,每次删除或输入前需输入i,输入完毕后按键盘左上角的Esc,然后输入:wq!按回车键,若修改中途输入错误不知如何操作时可按Esc,然后输入:q!)

2. 在多余账户前面用#注释该账户。
在这里插入图片描述

备注
1.2 身份鉴别
1.2.1用户口令复杂度策略
加固项目名称 用户账户复杂度策略
加固说明 口令长度不小于8位,由字母、数字和特殊字符组成,不得与账户名相同,避免口令被暴力破解。
操作步骤
1.使用vi编辑器编辑文件etc/pam.d/system.auth(vi /etc/pam.d/system.auth),配置密码复杂度,在该文件文件中添加以下参数:
password requisite pam_cracklib.so retry =3 minlen=8 ucredit=1 lcredit=1 dcredit=2 ocredit=1
注:retry:用户有几次出错的机会
minlen :最小密码长度
ucredit:大写字母至少几个
lcredit:小写字母最小几个
dcredit:数字至少几个
ocredit:其它特殊字符至少几个
在这里插入图片描述
在这里插入图片描述

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
CentOS 7是一种流行的Linux操作系统,下面是关于CentOS 7用户管理的介绍: 1. 添加用户:可以使用`useradd`命令添加新用户,例如`useradd username`,其中`username`是你要添加的用户名。 2. 设置密码:使用`passwd`命令为用户设置密码,例如`passwd username`,然后按照提示输入密码。 3. 删除用户:使用`userdel`命令删除用户,例如`userdel username`,其中`username`是你要删除的用户名。注意,删除用户时可以选择是否同时删除用户的主目录。 4. 修改用户信息:使用`usermod`命令修改用户信息,例如`usermod -c "New Comment" username`,其中`New Comment`是你要修改的用户注释,`username`是你要修改的用户名。 5. 切换用户:使用`su`命令切换到其他用户账户,例如`su - username`,其中`username`是你要切换到的用户名。输入该用户的密码后,你将切换到该用户账户。 6. 用户管理:可以使用`groupadd`命令添加用户组,例如`groupadd groupname`,其中`groupname`是你要添加的用户组名。使用`usermod`命令将用户添加到用户组中,例如`usermod -aG groupname username`,其中`groupname`是你要添加到的用户组名,`username`是你要添加的用户名。 7. 查看用户信息:使用`id`命令查看用户的详细信息,例如`id username`,其中`username`是你要查看的用户名。 8. 锁定用户账户:使用`usermod`命令锁定用户账户,例如`usermod -L username`,其中`username`是你要锁定的用户名。锁定后,该用户将无法登录系统。 9. 解锁用户账户:使用`usermod`命令解锁用户账户,例如`usermod -U username`,其中`username`是你要解锁的用户名。解锁后,该用户可以正常登录系统。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值