偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Linux 賬號(hào)管理應(yīng)該注意的五個(gè)安全點(diǎn),別等出事才后悔!

運(yùn)維 系統(tǒng)運(yùn)維
今天我們分享一下關(guān)于 Linux 賬號(hào)管理的一些注意點(diǎn),也是新手比較容易忽略的。

今天分享一下Linux賬號(hào)管理的一些注意點(diǎn)。新手比較容易忽略。

1. 禁止root遠(yuǎn)程登錄

Linux默認(rèn)是允許root賬戶通過SSH遠(yuǎn)程登錄的,這相當(dāng)于把系統(tǒng)的最高權(quán)限賬號(hào)暴露在公網(wǎng),黑客只需要猜中密碼就能搞事情。

正確做法就是將root管理員進(jìn)行禁止登錄。編輯 SSH 配置文件:

vim /etc/ssh/sshd_config

找到這行并改成:

PermitRootLogin no

然后重啟 SSH 服務(wù):

systemctl restart sshd

建議創(chuàng)建一個(gè)普通用戶 + sudo 權(quán)限,安全性高很多。但是有些公司為了方便,一般都是不設(shè)置這個(gè),看公司要求。

2. 刪除或鎖定不再使用的賬戶

一個(gè)被遺忘的賬號(hào),也許已經(jīng)被人“借走”了權(quán)限。

檢查長期未使用賬戶:

lastlog

或者查看所有賬號(hào):

cut -d: -f1 /etc/passwd

對(duì)不需要的賬號(hào)執(zhí)行以下操作:

  • 鎖定賬號(hào):
usermod -L 用戶名
  • 刪除賬號(hào):
userdel -r 用戶名

比如lp,mail等用戶可以進(jìn)行禁用。

3. 限制sudo權(quán)限

杜絕“人人都是管理員”。很多人為了方便,直接把所有用戶加到sudoers里,出了問題找不到責(zé)任人,還可能被人“提權(quán)”操作。

正確姿勢:

  • 僅為可信用戶配置 sudo。
  • 編輯 sudo 配置用:
visudo
  • 使用最小權(quán)限原則,比如只允許執(zhí)行特定命令:
username ALL=(ALL) NOPASSWD:/usr/bin/systemctl status mysqld

4. 設(shè)置密碼復(fù)雜度和過期時(shí)間

別讓弱密碼成為漏洞。很多攻擊都是從“123456”、“password”這種弱密碼入手的。

(1) 加強(qiáng)密碼策略:

編輯 /etc/login.defs 或使用 chage 命令:

cat /etc/login.defs

chage --maxdays 90 用戶名   # 密碼90天過期
chage --mindays 7 用戶名    # 最短7天內(nèi)不能修改密碼

(2) 使用 pam 模塊增強(qiáng)密碼復(fù)雜度:

vim /etc/pam.d/system-auth

添加或修改如下內(nèi)容:

password requisite pam_pwquality.so retry=3 minlen=10 ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1

5. 啟用登錄審計(jì)

Linux本身提供了強(qiáng)大的日志系統(tǒng),通過配置日志和審計(jì)策略,你可以溯源一切操作記錄。

開啟審計(jì)功能(auditd):

yum install auditd  && systemctl enable --now auditd

監(jiān)控敏感操作,例如 /etc/passwd:

auditctl -w /etc/passwd -p wa -k passwd_change
ausearch -k passwd_change
責(zé)任編輯:趙寧寧 來源: 運(yùn)維李哥不背鍋
相關(guān)推薦

2016-12-30 10:18:03

2013-09-03 09:18:55

云計(jì)算混合云

2009-03-19 18:36:49

虛擬化Vmwareesx

2019-07-24 08:56:56

2016-07-22 15:22:52

2020-02-27 09:39:42

云安全云計(jì)算網(wǎng)絡(luò)安全

2018-06-11 11:03:09

2023-05-26 21:22:05

2021-08-26 15:07:36

安全團(tuán)隊(duì)網(wǎng)絡(luò)攻擊首席信息安全官

2013-01-23 09:31:30

2025-03-07 07:00:00

Android 15開發(fā)API

2016-01-31 10:59:19

設(shè)計(jì)app

2023-04-26 19:33:01

Linux命令

2023-04-25 15:00:08

物聯(lián)網(wǎng)建筑性能傳感器技術(shù)

2013-05-27 09:13:23

2018-01-22 10:23:54

2016-09-23 16:09:01

2009-04-01 09:33:00

問題項(xiàng)目經(jīng)理項(xiàng)目管理

2009-08-13 22:54:13

安全策略系統(tǒng)安全安全管理

2013-01-18 16:20:16

Android手機(jī)Nexus 4
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)