linux常见系统安全知识及使用

一、简单了解系统启动过程
BIOS—GRUB—内核(kernel)--initrd—读取文件—启动服务—tty终端—登录(用户,密码)
(详细了解请访问http://blog.chinaunix.net/uid-23069658-id-3142047.html)

二、加强系统账号安全
1.账号文件:
/etc/passwd ##用户信息
/etc/shadow ##用户密码信息
/etc/profile ##系统配置文件,环境变量等信息
/home/用户/.bash_profile ##用户独有环境配置文件
/etc/rc.local ##用户自定义开机执行操作文件

2.安全管理
1)关注以上文件变化
2)删除不必要用户(userdel –r 用户)
3)监控密码的变化及登录shall的变化
4)必备锁定账号(passwd –l 用户),解锁(passwd –u 用户)

3.优化账号密码
1)优化账号:通过修改模板文件按指定新建用户     信     息l(/etc/skel/*##用户配置文件模板,可以定义一些环境变量;/etc/default/useradd ##创阿金用户的家目录,登录shell的模板文件)
2)优化密码安全:
A:密码使用时间:针对新建用户修改/etc/login.defs
定义:已经建立的使用chage命令修改密码的使用时间
B:密码优化:通过pam_crack模块设置密码复杂性要求,记录历史密码次数;通过Pam_tally2设置用户锁定策略

4.历史命令
1)History ##查看历史命令
History –w ##将历史命令写入到文件中
History –c ##清除内存中历史命令
使用历史命令:上键、!!历史命令一部分
默认情况下:历史命令记录在/.bash_history文件中,只有
2)在退出或使用“history -w”时才会将历史命令写到文件中
3)自定义历史命令记录
可以在/etc/profile或用户目录下.bash_profile中进行定义
常用配置项:
HISTSIZE=100 ##定义记录历史命令的条数,默认1000
HISTTIMEFORMAT=”%F-%T” ##记录历史命令时间
HISTFTILE=”文件” ##第一历史命令存放文件,注意补虚有写入权限

5.锁定文件:chattr ,lsattr
常用选项:chatty +I 文件 ##锁定文件,-i解读
chatty +a 文件 ##只允许追加,不需删除,-a取消

时间: 2024-08-08 05:15:01

linux常见系统安全知识及使用的相关文章

Linux系统基础知识

1.linux概述 ??Linux是一套免费使用和自由传播的类Unix操作系统,是一个基于POSIX和UNIX的多用户.多任务.支持多线程和多CPU的操作系统.它能运行主要的UNIX工具软件.应用程序和网络协议.它支持32位和64位硬件.Linux继承了Unix以网络为核心的设计思想,是一个性能稳定的多用户网络操作系统.??Linux操作系统诞生于1991 年10 月5 日(这是第一次正式向外公布时间).Linux存在着许多不同的Linux版本,但它们都使用了Linux内核.Linux可安装在各

Linux input系统数据上报流程【转】

转自:https://segmentfault.com/a/1190000017255939 作为鸡生蛋系列文章,这里主要关注Linux input系统,主要为触摸事件上报流程. 读该文章最好有对linux驱动的入门知识.其实当你自己去分析了input系统后,再分析别的就相对很轻松了,linux里好多套路都差不多的. 本文例子以ft6236.c驱动为例, 当然你也可以用goodix或者别的触摸来分析.但是分析基于的内核版本用4.19.6(我写这篇文档时最新稳定版)(https://git.ker

小猿圈之Linux常见的发行版本

初学linux的朋友们,如果别人问你linux主流的发行版本有哪些,这时候你千万不要蒙,因为这是linux入门必备的门槛,必须了解的知识,如果你还不了解,那你一定要看看这篇文章,小猿圈加加下面就给你详细讲解一下Linux 10个主流发行版本. 1.红帽企业系统(RedHat Enterprise Linux, RHEL) 全球最大的开源技术厂商,全世界内使用最广泛的Linux发布套件, 提供性能与稳定性极强的Linux套件系统并拥有完善的全球技术支持. 官网:http://www.redhat.

linux运维基础知识-CentOS7系统安装配置及健康检查

linux运维基础知识 1.完成一台CentOS7.X操作系统安装,分区并配置逻辑卷:2.完成LVM分区扩容20GB存储:3.检查系统CPU/内存/网络/存储性能检查:4.检查操作系统版本:5.检查系统是否有非法账号:6.检查系统日志是否有相关报错:7.检查系统后台是否有非法应用运行: 一:系统安装及配置LVM逻辑卷 1:系统安装(略) 2:分区及配置逻辑卷 LVM简介:逻辑卷管理器(LogicalVolumeManager)本质上是一个虚拟设备驱动,是在内核中块设备和物理设备之间添加的一个新的

linux grbu 系统修复

Linux系统的修复 一.基础知识回顾 此内容是建立在对linux开机启动流程和系统有一定了解的基础之上的. 在开始讲linux系统修复时,先讲一下windos的pe,windos pe这个工具是提供给我们安装windos系统和修复系统使用的,当windos系统出现问题时,我们可以尝试使用F8进安全模式修复系统,如果不成功的话,我们采用pe进行修复.Linux同样也提供了一个工具给我们修复系统,只是linux的修复工具就是光盘镜像,光盘安装系统的第三个选项,rescue Installed sy

linux 用户管理相关知识

linux 用户管理基本知识: linux用户: UID范围:0-65535 uid为0对应root uid为1-499(centos 6)或者1-999(centos 7)为系统用户 uid为500以上(centos 6)或者1000以上(centos)为登录用户 GID范围:0-65535 gid为0对应管理员组 gid为1-499(centos 6)或者1-999(centos 7)为系统用户组 gid为500以上(centos 6)或者1000以上(centos)为登录用户组 用户的组又

Linux常见命令 ls cd type whatis date man cal hwclock

Linux常见命令:[可选项],<必须项>,-可重复多次 ,| 多选一  ,{}分组 ls(list) -l:long 长格式,一个文件或目录显示一行  文件类型:   -:普通文件   d:目录文件   b:块设备文件(block)   c:字符设备文件(character)   l:符号链接文件(symbolic link file)   p:命令管道文件(pipe)   s:套接字文件(socket)     文件权限(9位,每三位一组,每组rwx):  文件硬链接次数  文件属主(ow

一个linux常见命令的列表

这是一个linux常见命令的列表. 那些有• 标记的条目,你可以直接拷贝到终端上而不需要任何修改,因此你最好开一个终端边读边剪切&拷贝. 所有的命令已在Fedora和Ubuntu下做了测试 命令 描述 • apropos whatis 显示和word相关的命令. 参见线程安全 • man -t man | ps2pdf - > man.pdf 生成一个PDF格式的帮助文件   which command 显示命令的完整路径名   time command 计算命令运行的时间 • time c

Linux运维常用知识(4)

linux命令无效-bash: ls: command not found 一次重启后开机,基本所有的命令都不可用,只有少数的命令可用 [[email protected] ~]# ll -bash: ls: command not found [[email protected] ~]# pwd /root [[email protected] ~]# shutdown -r now -bash: shutdown: command not found [[email protected] ~