Linux - 시스템 보안 및 응용

530 단어 Linux
시스템 계 정 정리 비 로그 인 사용자 의 셸 을/sbin/nologin 으로 설정 하여 장기 적 으로 실 용적 이지 않 은 계 정 을 잠 그 고 쓸모없는 계 정 잠 금 계 정 파일 passwd, shadow 를 삭제 합 니 다.
비밀번호 보안 제어 설정 비밀번호 유효기간 다음 로그 인 시 비밀번호 수정 요구
명령 기록 제한
터미널 자동 로그아웃 유 휴 600 초 후 자동 로그아웃
su 명령 으로 사용자 용도 및 용법 용도 전환: Substitute User, 사용자 형식 전환
su -  目标用户

암호 인증 루트 -> 임의의 사용자, 암호 일반 사용자 검증 하지 않 음 -> 다른 사용자, 대상 사용자 의 암호 검증
su 명령 을 사용 하 는 사용 자 를 제한 하면 su 명령 을 사용 하 는 사용자 가 wheel 그룹 에 가입 하여 pam 를 시작 할 수 있 습 니 다.wheel 인증 모듈
su 작업 기록 보안 로그 파일 보기:/var/log/secure

좋은 웹페이지 즐겨찾기