Linux 시스템 보안 및 응용 - 계 정 보안 제어 (9)
(1) 기본 안전 조치
사용자 계 정 은 컴퓨터 사용자 의 신분증 이나 표지 로 시스템 자원 을 방문 하려 는 모든 사람 은 반드시 사용자 계 정 을 통 해 컴퓨터 에 들 어 갈 수 있다.리 눅 스 시스템 에 서 는 사용자 계 정의 정당 하고 안전 한 사용 을 확보 하기 위해 다양한 메커니즘 을 제공 했다.
1, 시스템 계 정 정리
[root@localhost ~]# lsattr /etc/passwd /etc/shadow
---------------- /etc/passwd
---------------- /etc/shadow
[root@localhost ~]# chattr +i /etc/passwd /etc/shadow
[root@localhost ~]# lsattr /etc/passwd /etc/shadow i
----i----------- /etc/passwd
----i----------- /etc/shadow
[root@localhost ~]# useradd zhangsan
useradd: /etc/passwd
[root@localhost ~]# tail -3 /etc/passwd passwd
postfix:x:89:89::/var/spool/postfix:/sbin/nologin
tcpdump:x:72:72::/:/sbin/nologin
test1:x:1000:1000:test1:/home/test1:/bin/bash
[root@localhost ~]# chattr -i /etc/passwd /etc/shadow
2, 암호 보안 제어
프로필 편집/etc/log. defs
[root@localhost ~]# vim /etc/login.defs
암호 설정 유효기간 - 기 존 사용자 에 게 적용
[root@localhost ~]# chage -M 30 zhangsan
사용자 에 게 다음 로그 인 시 비밀 번 호 를 수정 하 라 고 요구 합 니 다 (먼저 passwd 로 이사 에 게 비밀 번 호 를 설정 합 니 다)
[root@localhost ~]# chage -d 0 lisi
로그 인 하려 면 새로운 비밀 번 호 를 설정 해 야 합 니 다. 현재 설정 한 비밀 번 호 를 입력 하 십시오.
비밀 번 호 는 너무 간단 해 서 는 안 되 고 연속 적 인 자모 와 숫자 에 부합 해 야 합 니 다. 유효한 비밀 번 호 는 다음 과 같 습 니 다: qwer 1995
3, 명령 기록 제한
[root@localhost ~]# vim /etc/profile
로그아웃 시 명령 기록 자동 삭제 - 사용자 의 개인 프로필 설정 ~/. bashlogout
터미널 자동 로그아웃 - 600 초 제한 자동 로그아웃
[root@localhost ~]# vim /etc/profile
(2) 사용자 전환 및 권한 부여, PAM 인증
su 명령 으로 사용자 전환
용도 및 방법
vim /etc/pam.d/su pam_wheel
이 때 zhangsna 로 관리자 계 정 을 바 꾸 면 권한 이 부족 해서 바 꿀 수 없습니다.
루트 사용자 로 zhangsan 사용 자 를 wheel 그룹 에 추가 하면 관리 자 를 전환 할 수 있 습 니 다.
su 조작 기록 보기
PAM 안전 인증 절차
sudo 메커니즘 사용 권한 향상
sudo 의 용도 및 용법
sudo 인증 을 설정 합 니 다.
[root@localhost ~]# visudo
이때 우 리 는 sudo 를 사용 하여 네트워크 카드 의 ip 주 소 를 수정 할 수 있다.
sudo 작업 기록 보기
sudo 작업 과정의 로그 파일 보기
뒤의 두 부분 은 다음 문장 에 나타난다.
읽 어 주 셔 서 감사합니다!!
이 내용에 흥미가 있습니까?
현재 기사가 여러분의 문제를 해결하지 못하는 경우 AI 엔진은 머신러닝 분석(스마트 모델이 방금 만들어져 부정확한 경우가 있을 수 있음)을 통해 가장 유사한 기사를 추천합니다:
다양한 언어의 JSONJSON은 Javascript 표기법을 사용하여 데이터 구조를 레이아웃하는 데이터 형식입니다. 그러나 Javascript가 코드에서 이러한 구조를 나타낼 수 있는 유일한 언어는 아닙니다. 저는 일반적으로 '객체'{}...
텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
CC BY-SA 2.5, CC BY-SA 3.0 및 CC BY-SA 4.0에 따라 라이센스가 부여됩니다.