系统安全及应用
一、账号安全控制
1.1 账号安全基本措施
1、系统帐号清理
1)将非登录用户的Shell设为/sbin/nologin
2)锁定长期不使用的账号
3)删除无用的账号
4)锁定账号文件passwd、shadow
1.2、密码安全控制
1)设置密码有效期
2)要求用户下次登陆修改密码
1.3 命令历史限制
1)减少命令的记录条数
[root@KGc ~]#vi /etc/profile
.......省略......
HISTSIZE=70 ####将命令记录条数设为70
.......省略......
[root@KGC~]#source /etc/profile ###将配置文件刷新一下
2)注销时自动清空命令历史
1.4、终端自动注销
1)闲置600秒后自动注销
在实验闲置注销时千万不要在有操作
[root@localhost ~]# vi /etc/profile
HISTSIZE=200
[root@localhost ~]# vi ~/.bash_ logout
history -C
clear
二、系统引导和登录控制
2.1、使用su命令切换用户
2.1.1、用途和用法
1)用途及用法
用途: Substitute User, 切换用户
格式: su - 目标用户
2)密码验证
root→任意用户,不验证密码
普通用户>其他用户,验证目标用户的密码
2.2、限制使用su命令的用户
1)限制使用su命令的用户
将允许使用su命令的用户加入wheel组,在wheel组内的用户才可以使用su切换用户命令
启用pam_wheel认证模块
2)查看su操作记录
安全日志文件:/var/log/secure
3)限制使用su用户的命令
2.3、Liunx中的PAM安全认证
2.4、使用sudo机制提升权限
1)su命令的缺点
默认情况下,任何用户都允许使用su命令,从而恶意用户有机会反复尝试其他用户(如root)的登录密码,带来安全风险
2)sudo命令的用途及用法
用途:以其他用户身份(如root)执行授权的命令
用法:sudo 授权命令
3)配置sudo授权
visudo命令 或者 vim /etc/sudoers
记录格式: 用户 主机名列表 = 命令程序列表
root@localhost log]# visudo
......
用户 主机名列表 = 命令程序列表
%wheel ALL = NOPASSWD:ALL
jerry localhost = /sbin/ifconfig
syrianer localhost = /sbin/*,!/sbin/ifconfig,!/sbin/route
可以使用通配符号*和取反符号!
Cmnd_Alias PKGTOOLS = /bin/rpm,/usr/bin/yum
mike localhost = PKGTOOLS
4)查看sudo操作记录
需启用Defaults logfile 配置
默认日志文件: /var/log/sudo
5)查询授权的sudo操作
sudo -|
三、弱口令检测
3.1、Joth the Ripper,简称JR(简介)
四、端口扫描