全图精解!文字不懂图来教你!简洁明了看了就会!Linux系统安全及应用

一、账号安全控制

1、限制用户登录

通过修改配置文件中用户的shell环境来限制用户登录。
在这里插入图片描述
通过命令passwd -l(锁定)和passwd -u(解锁)对用户进行限制和解限制
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
通过命令userdel -r(删除用户),可以对不需要用户进行删除
在这里插入图片描述
通过命令chattr +i(上锁)、chattr -i(解锁),对文件上锁限制所有用户查看
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2、密码安全控制

对新建用户修改密码有效期,进入配置文件login.defs对PASS_MAX_DAYS进行修改
在这里插入图片描述
在这里插入图片描述
对已经存在用户进行修改,通过命令chage -M 对用户修改密码有效天数。
在这里插入图片描述
在这里插入图片描述
通过命令chage -d 0 对用户进行设置,强制下次登录更改密码。
在这里插入图片描述
在这里插入图片描述
进入配置文件profile,对HISTSIZE=后面的值进行修改,从而改变历史命令的条数。通过输入命令history来显示命令数。
在这里插入图片描述

在这里插入图片描述
需要刷新一下,更改后得命令数才能显示
在这里插入图片描述

在这里插入图片描述
通过命令vi ~/.bash_profile进入隐藏配置文件对export TMOUT值进行设置,从而对当前用户进行闲置自动注销设置。
通过命令vi /etc/profile进入配置文件对export TMOUT值进行设置,从而对所有用户进行闲置自动注销设置。
在这里插入图片描述

在这里插入图片描述

二、系统引导和登录控制

1、限制使用su命令用户

su后面加-表示将登录目标用户的shell环境。
在这里插入图片描述
使用命令gpasswd -a jyf wheel 将用户jyf加入wheel组,进入配置文件vi /etc/pam.d/su将图中两条命令前#号去掉,输入命令SU_WHEEL_ONLY yes。
在这里插入图片描述

在这里插入图片描述

1、sudo提权

在这里插入图片描述
visudo进入配置文件添加jb1 jyf=/sbin/*,!/sbin/reboot
在这里插入图片描述
对jb1提权,用户jyf下所有命令都可执行,除了reboot(,是分隔符;!是除了)
在这里插入图片描述
下图命令是创建网卡,sudo用来提权。
在这里插入图片描述
在这里插入图片描述
系统安全加固,设置BIOS密码
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

三、弱口令检测

在这里插入图片描述
在这里插入图片描述
自定义字典破解
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

暴力破解
在这里插入图片描述
进入密码本删除所有命令(100dd)
在这里插入图片描述

四、端口扫描

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/weixin_48190899/article/details/107497126