一.基本安全措施
1.帐号锁定和解锁
命令:
锁定用户帐号:usermod -L 用户名
查看用户帐号状态:passwd -U 用户名
解锁帐号:usermod -S 用户名
2.锁定帐号文件
文件锁定之后是不能打开文件的
命令:
锁定文件:chattr +i /路径/文件名
查看文件状态:lsattr /路径/文件名
解锁文件:chattr -i /路径/文件名shell
在帐号文件锁定的状况下,其内容将不容许更变,所以没法增长、删除帐号 也不能修改用户的密码/登陆shell、宿主目录等属性信息。
3.密码安全控制
为了安全起见,管理员能够在服务器端限制用户密码的最大有有效天数,对于密码已过时的用户,登陆时将要求从新设置密码,不然将拒绝登陆
执行一下操做可将密码的有效期设为30天(chage命令用与设置密码时期)
对新建用户的限制:打开/etc/login.defs修改配置文件
对于已有用户:chage-M 30 duoduo安全
4.命令历史自动注销
修改/etc/profile配置文件 (适合新建全部用户)
或命命令 export HISTSIZE=200(使用与当前用户)bash
设置用户宿主目录~/.bash.logout文件,怎加清空历史命令的操做语句服务器