在Linux系统中如何禁用用户帐号

通过以下方法来禁用linux用户账户
 
方法1:
Linux系统使用/etc/passwd文件存储用户账户信息,包括用户名、密码和主目录位置等信息。通过修改此文件来禁用用户。
只要要在用户前加入"#"即可。
[root@localhost /]# vi /etc/passwd
#new:x:501:501::/home/new:/bin/bash
 
方法2:
/etc/shadow文件保存了用户账户MD5加密的用户密码,修改其文件中信息同样能够禁用用户。
只要在用户行首加入"!"或"*"即可。
[root@localhost /]# vi /etc/shadow
!new:$1$T36Ca0J6$kLYVktvfSmZmgAwq9eWUx.:14474:0:99999:7:::
 
方法3:
使用sudo命令可简单快速禁用用户
[root@localhost ~]# sudo passwd -l new
Locking password for user new.
passwd: Success
 
重新启用用户账户
[root@localhost ~]# sudo passwd -u new
Unlocking password for user new.
passwd: Success.
 
  • 1
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Linux系统,可以通过以下命令对账号和口令实施加固安全: 1. 禁用root用户登录:通过修改 `/etc/ssh/sshd_config` 文件,将 `PermitRootLogin` 参数设置为 `no`,禁止root用户通过SSH登录系统。 ``` sudo sed -i 's/PermitRootLogin yes/PermitRootLogin no/g' /etc/ssh/sshd_config ``` 2. 设置密码复杂度:通过修改 `/etc/pam.d/common-password` 文件,设置密码复杂度策略,例如要求密码长度为8位以上,包含大小写字母、数字和特殊字符等。 ``` sudo sed -i 's/password requisite pam_pwquality.so retry=3/password requisite pam_pwquality.so retry=3 minlen=8 ucredit=-1 lcredit=-2 dcredit=-1 ocredit=-1/g' /etc/pam.d/common-password ``` 3. 定期更换口令:通过设置口令过期时间,强制用户定期更换口令,避免长期使用同一个口令。 ``` sudo chage -M 90 -W 14 <username> ``` 其 `-M` 参数设置最大口令使用期限为90天,`-W` 参数设置口令过期前提醒用户的天数为14天。可以将上述命令加入到定时任务,实现自动化口令更换。 4. 使用防火墙:通过配置防火墙,限制只允许特定IP地址或IP地址段访问系统,避免未经授权的访问。 ``` sudo ufw allow from <ip-address> to any port <port-number> ``` 其 `<ip-address>` 参数设置允许访问的IP地址,`<port-number>` 参数设置允许访问的端口号。可以根据需要增加多个规则。 以上是对账号和口令加固安全的一些实验命令,需要根据具体情况进行使用和调整。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值