系统安全及应用--账号安全控制

前言

用户账号,是计算机使用者的身份凭证或标识,每一个要访问系统资源的人,必须凭借其用户账号才能进入计算机,在 Linux 系统中,提供了多种机制来确保用户账号的正当、安全使用,为了确保我们的账户安全我们要学会账号安全的控制。

一、基本安全措施

1、系统账号清理

  • 在 Linux 系统中,除了用户手动创建的各种账号之外,还包括随系统或程序安装过程而生成的其他大量账号
  • 除了超级用户 root 之外,其他大量账号只是用来维护系统运作、启动或保持服务器进程,一般是不允许登录的,因此也称为非登录用户
  • 为了确保系统安全,这些系统的登录 shell 通常是 /sbin/nologin,表示禁止终端登录,应确保不被人为改动
grep "/sbin/nologin$" /etc/passwd
#查看

usermod -s /sbin/nologin 用户名
#将非登录用户的 shell 设为 /sbin/nologin
  • 各种非登录用户中,还有相当一部分是很少用到的,这些账号可以视为冗余账号,直接删除即可
  • 除此之外,还有一些随应用程序安装的用户账号,若程序卸载以后未能自动删除,则需要管理员手动进行清理
userdel -r 用户名
#删除用户及其宿主目录
  • 对于 Linux 服务器中长期不用的用户账号,若无法确认是否应该删除,可以暂时将其锁定(passwd、usermod 命令皆可用来锁定、解锁账号)
usermod -L 用户名    #锁定用户账号
passwd -l 用户名     #锁定用户密码,锁定的用户将无法再登录系统
passwd -S 用户名     #查看账号状态(是否被锁定)
usermod -U 用户名    #解锁用户账号

mark

  • 如果服务器中的用户账号已经固定,不再更改,还可以采取锁定账号配置文件的方法
chattr +i /etc/passwd /etc/shadow        #锁定文件
lsattr /etc/passwd /etc/shadow           #查看为锁定的状态
chattr -i /etc/passwd /etc/shadpow       #解锁文件
lsattr /etc/passwd /etc/shadow           #查看为解锁的状态

mark

注:在账号文件被锁定的情况下,其内容不允许变更,因此无法添加、删除账号,也不能更改用户的密码、登录 Shell、宿主目录等属性信息

2、密码安全控制

  • 在不安全的网络环境中,为了降低密码被才出或被暴力破解的风险,用户应养成定期更改密码的习惯,避免长期使用同一个密码,管理员可以在服务器端限制用户密码的最大有效天数,对于密码已过期的用户,登录时被要求重新设置密码,否则将拒绝登录
  • 执行以下操作可将密码的有效期设为 30 天(chage 命令用于设置密码时限)
  • 9
    点赞
  • 23
    收藏
    觉得还不错? 一键收藏
  • 5
    评论
天玥运维安全网关V60是一款网络安全设备,广泛应用于各类企业和机构的网络安全保护中。管理员使用手册V10是为了帮助管理员更好地了解和操作该设备而编写的指南。 该手册主要包括以下内容: 1. 设备概述:介绍天玥运维安全网关V60的技术特点、硬件配置和软件功能,让管理员对设备有一个整体的了解。 2. 硬件安装与调试:指导管理员如何正确安装和连接设备,包括网络接口、电源接口和其他外部设备的连接方法。 3. 系统配置:介绍设备的初始配置步骤,包括网络设置、系统参数设置、管理员账号设置等,帮助管理员快速将设备接入网络并进行基本配置。 4. 安全策略配置:详细说明设备的安全策略配置方法,包括访问控制、入侵检测、防火墙规则等,帮助管理员根据实际需求进行安全策略的制定和配置。 5. 远程管理与监控:介绍设备的远程管理和监控功能,包括通过Web界面和命令行界面进行远程管理、配置保存与加载、日志查看等,帮助管理员实现对设备的全面监控与管理。 6. 故障排除与维护:指导管理员在设备故障或异常情况下的排查和修复方法,包括日志分析、故障诊断、固件升级等,帮助管理员快速解决设备故障,并保持设备的正常运行。 总之,天玥运维安全网关V60管理员使用手册V10是一份全面指导管理员使用和管理该设备的手册,通过详细的说明和操作指引,提供了全面的信息和方法,使管理员能够更加方便地进行设备的配置、管理和维护。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值