- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
系统安全基础应用
GRUB限制的实现 使用grub-md5-crypt获得加密字串 修改grub.conf文件,添加密码记录 开关机安全控制4-4 [root@localhost ~]# grub-md5-crypt Password: Retype password: $1$Kndw50$wRW2w1v/jbZ8n5q2fON4y/ 重复指定密码 [root@localhost ~]# vi /boot/grub/grub.conf …… password --md5 $1$Kndw50$wRW2w1v/jbZ8n5q2fON4y/ title Red Hat Enterprise Linux Server (2.6.18-194.el5) root (hd0,0) kernel /vmlinuz-2.6.18-194.el5 ro root=/dev/VolGroup00/LogVol00 initrd /initrd-2.6.18-194.el5.img 添加到第1个title之前 按p键以验证密码 修改系统登录提示 本机登录提示:/etc/issue 网络登录提示:/etc/issue.net 终端登录安全控制4-1 [root@localhost ~]# vi /etc/issue Microsoft Windows Server 2008 R2 减少开放终端个数 终端登录安全控制4-2 [root@localhost ~]# vi /etc/inittab …… # Run gettys in standard runlevels #1:2345:respawn:/sbin/mingetty tty1 #2:2345:respawn:/sbin/mingetty tty2 #3:2345:respawn:/sbin/mingetty tty3 4:2345:respawn:/sbin/mingetty tty4 5:2345:respawn:/sbin/mingetty tty5 6:2345:respawn:/sbin/mingetty tty6 [root@localhost ~]# init q 禁用三个终端: tty1、tty2、tty3 B e n e t BENET 4.0 B e n e t BENET 4.0 */35 B e n e t BENET 4.0 */35 B e n e t BENET 4.0 B e n e t BENET 4.0 */35 B e n e t BENET 4.0 */35 建议打开/etc/passwd文件,直接讲解其中的用户账号 * 此页建议进行演示,包括是否带-选项的情况,root用户向普通用户的切换等 * 此页建议进行演示,不仅包括配置,也包括验证过程 * 此页建议演示限制效果 * 此方法实际上是利用了shutdown延迟关机的限制机制,只建议临时使用 * * * 阶段1、阶段2可以互换,无先后顺序 第四章 系统安全基础应用 —— 理论部分 系统安全基础应用 如何修改用户的登录Shell? for、while循环各自的特点、用法是什么? 如何编写并应用一个系统服务脚本? 课程回顾 学会加强系统账号安全 学会加强系统引导和登录安全 技能展示 本章结构 系统安全基础应用 开关机安全控制 终端及登录控制 基本安全措施 用户切换与提权 账号安全控制 系统引导和登录控制 系统账号清理 将非登录用户的Shell设为/sbin/nologin 锁定长期不使用的账号 删除无用的账号 锁定账号文件passwd、shadow 账号安全基本措施3-1 [root@localhost ~]# chattr +i /etc/passwd /etc/shadow [root@localhost ~]# lsattr /etc/passwd /etc/shadow ----i-------- /etc/passwd ----i-------- /etc/shadow [root@localhost ~]# chattr -i /etc/passwd /etc/shadow [root@localhost ~]# lsattr /etc/passwd /etc/shadow ------------- /etc/passwd ------------- /etc/shadow 锁定文件并查看状态 解锁文件并查看状态 密码安全控制 设置密码有效期 要求用户下次登录时修改密码 账号安全基本措施3-2 [root@localhost ~]# vi /etc/login.defs …… PASS_MAX_DAYS 30 [root@localhost ~]# cha
您可能关注的文档
最近下载
- 2021届北京市海淀高三语文一模阅读部分讲评 课件(150张PPT).pptx
- 背负式风力灭火机的操作与使用 .ppt VIP
- 苏州七年级月考试卷及答案.doc VIP
- 山东科学技术版劳动实践指导手册三年级第11课公益劳动与志愿服务校园公益劳动清洁美化校园我行动 教案.docx VIP
- 2025年中级审计师测试题习题.docx VIP
- 一、毕业设计(论文)的目的和意义.doc VIP
- 四川大学软件学院2008级毕业设计启动会课程设计.ppt VIP
- 2025全科医生考试题及答案.docx VIP
- 大班科学标准教案小油滴不见了.pptx VIP
- 2024年隆昌市兴诚投资集团有限公司人员招聘考试题库及答案解析.docx VIP
文档评论(0)