首页 > 其他分享 >系统安全与应用

系统安全与应用

时间:2023-11-08 20:11:18浏览次数:23  
标签:系统安全 最大值 sudo 用户 密码 设置 应用 size

账号安全基本措施

账号管理:

  • 将用户设置无法登录
  • 锁定账号
  • 锁定配置文件

1、将用户设置无法登录

 2、锁定账号

passwd -l  用户名:锁定用户密码

 #锁定用户chen08的密码

 #发现从lisi用户切换到chen08用户失败

 passwd -u 用户名:解锁用户密码

 #将用户chen08解除锁定

 #解锁后可以正常切换chen08

 

3、锁定配置文件

chattr  +i   文件名:不得任意更动文件或目录

 chattr   -i   文件名:解除锁定

密码安全控制

语法

chage  [选项]  用户名

选项:
-m:密码可更改的最小天数,为0表示任何时候都可以更改
-M:密码保持有效的最大天数
-w:用户密码到期前,提前收到警告信息的天数
-E:帐号到期的日期。过了这天,此帐号将不可用
-d:上一次更改的日期
-i:停滞时期。如果一个密码已过期这些天,那么此帐号将不可用
-l:例出当前的设置。由非特权用户来确定他们的密码或帐号何时过期

例如:

chage  -d  0  lisi
#强制李四下一次登录必须修改密码
chage  -M  30  lisi
#设置密码有效期30天

PAM安全认证

插件式的模块

常见功能:

用户名/密码验证功能

开发出一款软件,如果要用到用户名和密码的功能时,就会调pam模块中的密码模块

模块类型:

auth:账号的认证和授权——你的账号的权限

Password 用户修改密码时密码复杂度检查机制等功能

ession 用户会话期间的控制,如:最多打开的文件数,最多的进程数等

-type 表示因为缺失而不能加载的模块将不记录到系统日志,对于那些不总是安装在系统上的模块有用

control:控制位

required :一票否决,失败后继续验证,全部执行完在通知

requisite :一票否决,失败后立即通知

sufficient :一票通过,成功后立即通知

optional  :不用于验证,只显示信息

 实验

 #查看shell下的路径,创建用户“zhangsan”指定路径为 /bin/csh

 #给“zhangsan”创建一个密码

 #编辑pam文件

#在auth前复制一行一样的内容

 #将sufficient(一票通过)改成required(一票否决),将rootok改成shells。保存退出

 #编辑shells文件,将/bin/csh删除

 #切换到张三发现登录失败

#将文件恢复即可正常登录

limit:对资源的限制

语法:

ulimit  [选项]

-H 设置硬件资源限制.
-S 设置软件资源限制.
-a 显示当前所有的资源限制.
-c size:设置core文件的最大值.单位:blocks
-d size:设置数据段的最大值.单位:kbytes
-f size:设置创建文件的最大值.单位:blocks
-l size:设置在内存中锁定进程的最大值.单位:kbytes
-m size:设置可以使用的常驻内存的最大值.单位:kbytes
-n size:设置内核可以同时打开的文件描述符的最大值.单位:n
-p size:设置管道缓冲区的最大值.单位:kbytes
-s size:设置堆栈的最大值.单位:kbytes
-t size:设置CPU使用时间的最大上限.单位:seconds
-u size:最大用户进程数
-v size:设置虚拟内存的最大值.单位:kbytes
unlimited 是一个特殊值,用于表示不限制

 #查看当前的资源限制

 #临时对“open files”进行更改,将限制放宽到 20000

内核调优:打开文件数量、打开路由转发功能、可用内存空间

系统调优:关闭不必要的开机自启程序、将国外yum源改为国内清华、阿里等源、时间同步、内核调优、日志整理分割

sudo:超级管理员做

  • sudo能够授权指定用户在指定主机上运行某些命令。如果未授权用户尝试使用 sudo,会提示联系管理员

  • sudo提供了丰富的日志,详细地记录了每个用户干了什么。它能够将日志传到中心主机或者日志服务器

  • sudo使用时间戳文件来执行类似的“检票”系统。当用户调用sudo并且输入它的密码时,用户获得了一张存活期为5分钟的票

  • sudo的配置文件是sudoers文件,它允许系统管理员集中的管理用户的使用权限和使用的主机。它所存放的位置默认是在/etc/sudoers,属性必须为0440

 #普通用户不能使用一些命令

 #将普通用户加人到可以执行的组(让普通用户以超级管理员的身份运行)

 #普通用户使用sudo命令即可使用

 #设置sudo别名,就需要的用户添加到组,以减少使用root用户的次数

#配置前要记得备份该文件

 

标签:系统安全,最大值,sudo,用户,密码,设置,应用,size
From: https://www.cnblogs.com/chenjw0608/p/17818181.html

相关文章

  • hive ACID事务得应用场景
     Hive的ACID语义可以完成以下使用场景:1、流数据的接入。许多用户都使用ApacheFlume,ApacheStorm,orApacheKafka将流式数据导入Hadoop集群。这些工具都是每秒百万行级的数据写入,而Hive只能每十五分钟到一个小时添加一次分区。快速的增加分区会对表中的分区数量形成压力......
  • 基于hive旅游数据的分析与应用-计算机毕业设计源码+LW文档
    摘 要随着计算机技术发展,计算机系统的应用已延伸到社会的各个领域,大量基于网络的广泛应用给生活带来了十分的便利。所以把旅游数据管理与现在网络相结合,利用计算机搭建旅游数据的分析与应用系统,实现旅游数据的信息化。则对于进一步提高旅游数据管理发展,丰富旅游数据管理经验能起......
  • YashanDB发布会圆满收官,V23.1三大新品引领国产数据库技术与应用突破!
    11月8日,YashanDB2023年度产品发布会在线上成功召开。本次产品发布会以“惟实·励新”为主题,宣布崖山数据库系统YashanDB内核能力、产品形态、生态创新全面升级,标志着YashanDB商业化进程又迈出了重要一步!据了解,深算院自主研发的崖山数据库系统YashanDB,基于自研的数据库前沿基础......
  • 图像识别在农业领域的应用:智能农业与精准农业的未来
    图像识别在农业领域的应用已经在智能农业和精准农业方面产生了革命性的影响,为提高农业生产效率和可持续性提供了重要工具。以下是一些图像识别在农业领域的应用以及其未来前景:1.作物监测: 农民可以使用图像识别技术监测作物的生长状况。通过定期拍摄田地的照片,算法可以识别出病......
  • 应用内测分发平台怎么直观的分辨苹果ios签名分发平台的产品好坏
    当今移动应用市场竞争激烈,许多开发者都希望在应用上线之前进行内测,确保应用的质量和用户体验。而应用内测分发平台成为了一个不可或缺的工具,帮助开发者方便地进行内测分发。然而,如何直观地分辨一个好的内测分发平台呢?首先,一个好的内测分发平台应该有简洁、直观和易于使用的用户界面......
  • 开发者APP应用程序混合开发和原生开发的区别
    Hello,各位同学们好,我是咕噜铁蛋!随着移动应用市场的蓬勃发展,App开发成为越来越多开发者和企业的关注焦点。在App开发过程中,我们常常听到两种开发方式:原生开发和混合开发。今天铁蛋将和大家深入探讨这两种开发方式的区别,以帮助开发者更好地选择适合自己项目需求的开发方式。一、概念......
  • TSINGSEE青犀AI智能分析网关V4人员离岗识别算法的说明及应用
    人员离岗AI识别算法,是基于计算机视觉深度学习神经网络技术,通过配合现场部署的监控摄像头,自动识别人员是否在工位或作业区域内,结合离岗时间的配置,可以触发人员离岗告警。该算法目前可应用在监控室、、值班室、中控室工厂、工地等多样化场景中。随着安防领域及AI视频技术的发展,人员离......
  • TSINGSEE青犀AI智能分析网关V4人员离岗识别算法的说明及应用
    人员离岗AI识别算法,是基于计算机视觉深度学习神经网络技术,通过配合现场部署的监控摄像头,自动识别人员是否在工位或作业区域内,结合离岗时间的配置,可以触发人员离岗告警。该算法目前可应用在监控室、、值班室、中控室工厂、工地等多样化场景中。随着安防领域及AI视频技术的发展,人员......
  • Memcached在项目中的应用
     Memcached是一个开源的快速分布式缓存框架,它和ehcached等缓存框架相比,具有下面的一些优势:1、跨jvm的缓存架。我们知道,在一个jvm进程中,一般情况下的有效内存利用最多为2G,如果你再把数据缓存在项目的jvm进程中,势必造成内存空间的紧缺,严重的时候会出现堆......
  • 【安全测评/等保要求】金蝶V9/V10 “Apusic应用服务器未授权目录遍历” server_file
    最近网安不定时扫描,我们服务器的金蝶AAS中间件V9版本,被扫出了“Apusic应用服务器未授权目录遍历”server_file漏洞,我们先来回顾一下出现的问题: 漏洞页面https://www.xxx.com:1234/sso/..;/admin/protected/selector/server_file/files?folder=/etc/测试过程发现金......