系统安全及应用

一、密码安全

1.密码安全控制概述

设置密码有效期
要求用户下次登录时修改密码

2、概念及配置文件

chage命令:对存在的用户修改密码有效期
配置文件:etc/login.defs;决定shadow的默认信息

vim /etc/login.defs //适用于新建用户
change -M 30 lisi //适用于已有账户
change -d 0 zhangsan //强制在下次登录时更改密码

在这里插入图片描述

2、常用选项
-l 用户名:当前系统中用户的密码有效期

-h:chage命令的帮助信息
-d 日期 用户名:将最近一次密码设置时间设为最近日期
-d 0 用户名:设置用户下次登录必须更改密码
-E 日期 用户名:指定账号过期的时间
-M 天数 用户:多少天之后必须更改密码
-m:将两次改变密码之间相距的最小天数设为“最小天数”
-I:过期INACTIVE天数后,设定密码为失效状态
-R:chroot到的目录
-W:将过期警告天数设为“警告天数”

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

二、系统账号清理

系统账号清理有以下四种方法:

将非登录用户的shell设为/sbin/nologin:user -s /sbin/noligin
锁定长期不使用的账号::passwd -L /// usermod -L
删除无用的账号:userdel
锁定账号文件:charrt命令

下面就重点介绍第四种方法:锁定账号文件:charrt命令
1、锁定账号文件:charrt命令
改变文件的最核心最低层的权限命令
只有root可以执行,并且仅对root有效
相比较chmod中的rwx的权限还要底层
2、常用选项

+i 文件路径:锁住文件,仅可读;任何人不给更改,包括root
-i /rtc/shadow:解锁文件
+a 文件名&#x
  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值