当前位置:   article > 正文

账号安全基本措施

账号安全


账号安全基本措施

系统账号清理

将非登录用户的Shell设为/sbin/nologin
usermod -s lsbin/nologin 用户名

锁定长期不使用的账号

usermod -l 用户名
passwd -L 用户名
passwd -S 用户名

删除无用的账号
userdel [-r]用户名

锁定账号文件 passwd, shadow

chattr +i /etc/passwd /etc/shadow

lsattr /etc/passwd /etc/shadow

chattr -i /etc/passwd /etc/shadow

锁定账户文件 演示如下

在这里插入图片描述

将passwd 和shadow 文件锁掉之后,删除用户,和修改密码 的行为是进行不了的


账号安全的基本措施

对于已经存在的账户设置密码有效期

chage -M 天数 账户名称
  • 1

在这里插入图片描述

如何去设置新创建账户的密码有效期

vim /etc/login.defs
  • 1

在这里插入图片描述


如何设置强制在下次登陆时更改密码

chang -d 0 账户名 			##这条命令的 0 ,设置完成后shadow 文件中的第三个字段																被修改为0
  • 1

在这里插入图片描述


历史命令设置

vim /etc/profile
  • 1

在这里插入图片描述

为什么要在HISTSIZE前加一个 export呢? 是因为加了export之后 无论怎么切换环境,配置都能生效

设置完成后保存退出,还需要一个命令,需要刷新下这个文件里的配置

source /etc/profile
或
. /etc/profile
  • 1
  • 2
  • 3

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/AllinToyou/article/detail/468166
推荐阅读
相关标签
  

闽ICP备14008679号