Linux账号和权限管理

目录

1、账号安全管理

2、密码管理

3、历史命令管理

4、限制用户su切换

5、sudo提权管理

6、查看进程状态

7、通过端口查看进程号


1、禁止程序用户登录:

usermod -s /sbin/nologin 用户名

2、锁定用户:

passwd -l 用户名  |  usermod -L 用户名

3、删除用户:

userdel -r 用户名

4、禁止修改账号和密码:

chattr +i /etc/passwd  | chattr +i /etc/shadow

5、查看账号状态:

passwd -s 用户名

6、查看文件状态:

lsattr 文件名

2、密码管理

chage -M 天数 用户名                 #---设置密码有效期

vim /etc/login.defs 

PASS_MAX_DEYS 天数              #---新建用户

chage -d 0 用户名                       #---强制下次登录修改密码

3、历史命令管理

查看历史命令:

history

限制历史命令数量:

vim /etc/profille

export HISTSIZE =数量

source /etc/profile  #--刷新

清空历史命令:

history -c        #--仅可临时清空

自动注销:

vim /etc/profile

export TMOUT=时间

. /etc/profile #--刷新

4、限制用户su切换

 1)、将可以使用su命令的用户加入wheel组中

 2)、修改pam配置文件---->/etc/pam.d/su,开启auth   required   pam_wheel.so use_uid

5、sudo提权管理

root用户visudo或vim /etc/sudoers 

用户名  主机名=程序列表          
%组名 主机名=程序列表
用户名  主机名=NOPASSWD: 程序列表

添加配置

6、查看进程状态

systemctl status 进程名 

7、通过端口查看进程号

lsof -i  :端口号

  • 5
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值