2024年最全Linux基本防护措施-锁定用户_chage -l inactive

PASS_WARN_AGE   7                 //密码过期前几天提示警告信息

UID_MIN                  1000           //UID最小值

UID_MAX                 60000            //UID最大值

)锁定用户账号

使用passwd或usermod命令将用户zhangsan的账户锁定。

[root@proxy ~]# passwd -l zhangsan          //锁定用户账号lock

锁定用户 zhangsan 的密码 。

passwd: 操作成功

[root@proxy ~]# passwd -S zhangsan           //查看状态status

zhangsan LK 2018-08-06 0 99999 7 -1 (密码已被锁定。)

第二种方法:

[root@proxy ~]# usermod  -L  zhangsan    //锁定帐号

[root@proxy ~]# passwd -S zhangsan

zhangsan LK 2018-08-06 0 99999 7 -1 (密码已被锁定。)

[root@proxy ~]# usermod -U zhangsan       //解锁帐号

usermod:解锁用户密码将产生没有密码的账户。

您应该使用 usermod -p 设置密码并解锁用户密码。

[root@proxy ~]# usermod -h

用法:usermod [选项] 登录

选项:

-c, --comment 注释            GECOS 字段的新值

-d, --home HOME_DIR           用户的新主目录

-e, --expiredate EXPIRE_DATE  设定帐户过期的日期为 EXPIRE_DATE

-f, --inactive INACTIVE       过期 INACTIVE 天数后,设定密码为失效状态

-g, --gid GROUP               强制使用 GROUP 为新主组

-G, --groups GROUPS           新的附加组列表 GROUPS

-a, --append GROUP            将用户追加至上边 -G 中提到的附加组中,

并不从其它组中删除此用户

-h, --help                    显示此帮助信息并推出

-l, --login LOGIN             新的登录名称

-L, --lock                    锁定用户帐号

-m, --move-home               将家目录内容移至新位置 (仅于 -d 一起使用)

-o, --non-unique              允许使用重复的(非唯一的) UID

-p, --password PASSWORD       将加密过的密码 (PASSWORD) 设为新密码

-R, --root CHROOT_DIR         chroot 到的目录

-s, --shell SHELL             该用户帐号的新登录 shell

-u, --uid UID                 用户帐号的新 UID

-U, --unlock                  解锁用户帐号

-Z, --selinux-user  SEUSER       用户账户的新 SELinux 用户映射

修改tty登录的提示信息,隐藏系统版本

1)账户在登录Linux系统时,默认会显示登陆信息(包括操作系统内核信息)

/etc/issue这个配置文件里保存的就是这些登陆信息,修改该文件防止内核信息泄露。

[root@proxy ~]# cat /etc/issue     //确认原始文件

\S

Kernel \r on an \m

[root@proxy ~]# cp /etc/issue /etc/issue.orgin   //备份文件

[root@proxy ~]# vim /etc/issue     //修改文件内容

[root@proxy ~]# cat /etc/issue

windows Servrer 2012 Enterprise R2

NT  6.2 Hybrid

2)测试版本伪装效果

退出已登录的tty终端,或者重启Linux系统,刷新后的终端提示信息会变成自定义的文本内容,如图-1所示

Linux基本防护措施-锁定用户

网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。

需要这份系统化的资料的朋友,可以点击这里获取!

一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!

网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。

需要这份系统化的资料的朋友,可以点击这里获取!

一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!

  • 12
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值