8种机械键盘轴体对比

本人程序员,要买一个写代码的键盘,请问红轴和茶轴怎么选?

本文将从六个方面来谈Linux系统账户安全,希望能对大家有所帮助。

chage 命令chage -l 账户名称 (查看账户信息)

chage -E 时间 账户名称 (修改账户有效期时间)

例:1

2# chage -E 2020-06-18 zhangsan

# chage -l zhangsan

系统配置文件定义账户默认有效期

配置文件/etc/login.dgfs1

2

3

4

5

6PASS_MAS_DAYS 99999 (密码的最长有效期)

PASS_MIN_DAYS 0 (密码的最短有效期)

PASS_MIN_LEN 5 (密码的最短长度)

PASS_WARN_AGE 7 (密码过期前多少天提示警告信息)

UID_MIN 1000 (新用户创建时的UID最小值)

UID_MAX 3000 (新用户创建UID最大值)UID:UID是系统在创建账户时自动生成的用户标识号,与账户名唯一对应,可以在系统/etc/passwd文件中查看,文件中每个”:”分割参数对应为用户名、口令占位符、UID、GID(用户组标识号)、描述、主目录、指定的登录shell。不需要登录shell的用户可以设置其登录shell为/usr/sbin/nologin,修改UID一般用 usermod -u命令。

锁定用户账户,使其无法登录

命令1

2

31. passwd -l zhangsan 锁定zhangsan用户

2. passwd -S zhangsan 查看账户状态

3. passwd -u zhangsan 解锁用户账户

修改tty登录的提示信息,隐藏系统版本

配置文件/etc/issue 保存系统登录前提示信息的文件,修改后重启生效。

可设置的参数:

/l 显示第几个终端机接口

/m 显示硬件的等级

/n 显示主机的网络名称

/o 显示 domain name

/r 显示操作系统的版本

/t 显示本地端时间

/s 显示操作系统的名称

/v 显示操作系统的版本

锁定文件1

2

31. chattr +i 文件名 锁定文件,使其无法修改和删除 -i 解锁

2. chattr +a 文件名 锁定后只能在文件后追加内容,常用于日志文件 -a 解锁

3. lsattr 文件名 查看文件的特殊属性

sudo 自定义分配管理权限,用户权限分离

配置文件/etc/sudoers1sudo -l 查看当前用户的sudo权限例:授权zhangsan以root身份执行systemctl命令,使其能进行服务的启动、关闭等操作。

zhangsan ALL=(ALL) /usr/bin/systemctl例:允许用户lisi通过sudo的方式添加、删除、修改除root以外的用户账号权限。

lisi ALL=(ALL) /usr/bin/passwd,!/usr/bin/passwd root,/usr/sbin/user*,!/usr/sbin/user* * root例:允许admin组的所有成员以root权限执行所有命令。

%admin ALL=(ALL) ALL

为sudo机制启用日志记录,以便跟踪sudo执行的操作1

2# visudo

Defaults logfile = "/var/log/sudo"

提高ssh服务安全

调整sshd服务配置

配置文件/etc/ssh/sshd_config

常用配置1

2

3

4

5

6Port 2222 改用非标准端口

Protocol 2 启用ssh2协议版本

PermitRootLogin no 禁止root用户登录

PermitEmptyPasswords no 禁止密码为空的用户登录

LoginGraceTime 2m 登录限时2m

MaxAuthTries 3 每次登录的最大认证次数

修改后重启sshd服务

ssh黑名单和白名单

配置文件/etc/ssh/sshd_config增加配置1

2AllowUsers zhangsan [email protected]/24 允许zhangsan用户在任意网段登录,允许lisi用户在192.168.40.0网段登录。

DenyUsers wangwu 黑名单,不允许wangwu用户登录ssh

ssh密钥免密码登录生成密钥:ssh-keygen

发送公钥给指定IP终端:-i选项来指定密钥,-i /root/.ssh/id_rsa

sshd配置文件禁止密码登录:1PasswordAuthentication no 将默认的yes改成no

先简单介绍这些,希望大家能对自己系统的账户安全进行重视,感谢!鞠躬!

linux最大的账户,Linux系统账户安全相关推荐

  1. linux root添加账户,Linux系统添加管理员root角色账户

    1)在root下添加用户命令:[root@lu ~]# useradd xiaoming 添加完成以后,给新用户xiaoming添加一个密码 : [root@lu ~]# passwd xiaomin ...

  2. Linux禁用user01账户,Linux 管理用户 useradd

    创建用户.设置密码.修改用户.删除用户: useradd testuser 创建用户testuser useradd [选项] useradd 命令选项 -u uid:指定新用户的uid,默认用当前最 ...

  3. linux 查看ftp账户,linux的ftp服务之本地访问浏览与虚拟账户

    限制本地用户浏览根目录 /etc/vsftpd/vsftpd.conf 功能:所有用户被锁定到自己的加目录中(修改之前不仅可以在自己家目录,还可以看其他) 编辑限制浏览根目录用户 vim /etc/v ...

  4. linux创建后门账户,Linux后门

    利用系统若口令,插入任务计划,生成后门 wget -q http://119.9.106.27:8000/static/3022/ddgs.$(uname -m) -O mlfobce http:// ...

  5. linux添加审计账户_Linux下利用psacct审计系统帐号连接时间, 用户操作

    Linux下利用psacct审计系统帐号连接时间, 用户操作 一般情况下需要查询用户的历史命令,连接时间,连接IP需要查询多个命令或日志 : history 查询用户的历史命令 默认HISTSIZE= ...

  6. linux 免费教程下载,Linux系统入门教程

    Linux系统入门教程 (10页) 本资源提供全文预览,点击全文预览即可全文预览,如果喜欢文档就下载吧,查找使用更方便哦! 15.9 积分 Linux系统入门教程(文档资料整理) (2011-08-0 ...

  7. 东信社保卡医保卡底层指令通讯协议(支持单片机、Linux、ARM等嵌入式系统使用)

    东信社保卡读卡器医保卡读卡器底层指令通讯协议,本协议适用有底层开发经验的技术人员使用,支持单片机.Linux.ARM等嵌入式系统使用. 支持的产品型号有:东信EST-100身份证社保卡读卡器.东信ES ...

  8. linux应急处理方法,Linux系统下6个常见紧急情况的应急处理方法

    1.使用急救盘组进行维护 急救盘组(也称为boot/root盘组),是系统管理员必不可少的工具.用它可以独立地启动和运行一个完整的linux系统.实际 上,急救盘组中的第2张盘上就有一个完整的linu ...

  9. linux 组群设置组群密码,Linux 组群账户管理

    一.Linux组群账户配置文件 1./etc/group文件 /etc/group文件是用户组群的配置文件,内容包括用户和用户组群,并且能显示出用户是归属哪个用户组群或哪几个用户组群.一个用户可以归属 ...

最新文章

  1. (二)Linux命令使用
  2. PHP伪类型和伪变量
  3. 再次携号转网_“携号转网”日期再次确定!这三个开头的号码,可以优先办理转网...
  4. 远程拷贝、查看端口、vim常见快捷键、查找替换命令、grep命令、查看存储空间的命令、chkconfig命令、系统自动启动级别、主机名配置、IP地址配置、域名映射、防火墙设置
  5. Swift基础:创建第一个Swift工程:Swift的基本语法
  6. 计算机网络实验(华为eNSP模拟器)——第八章 动态主机配置协议(DHCP)
  7. 基于Docker的Consul服务发现集群搭建
  8. RIP、 OSPF、 EIGRP的区别
  9. 全新Wijmo5中文学习指南正式上线
  10. 以$开头的shell脚本的变量
  11. 从ext2文件系统上读出超级块
  12. 《离散数学》-图论6.10
  13. Linux镜像源 国内镜像列表
  14. JavawebJAVAJSP网吧计费管理系统(JSP网吧管理系统)网吧收费管理系统网吧自动计费管理系统
  15. 基于jenkins进行定制化开发
  16. CSS - 让整个页面变成灰色(一行代码)
  17. Python之网络编程
  18. ROS激光雷达导航调试记录
  19. Android编程--常用代码
  20. Mac安装并破解OmniGraffle7

热门文章

  1. 北鲲云联合珠海中科先进技术研究院推出代算服务
  2. 中国信通院:5G无人机应用白皮书
  3. 小米手机用什么耳机音质好?发烧级音质蓝牙耳机推荐
  4. 06-08 无人机怎么拍摄VR全境图?
  5. 什么叫少儿机器人编程
  6. 山东大学程序设计思维实践- TT与可怜的猫
  7. 【Azure 应用服务】NodeJS Express + MSAL 应用实现AAD登录并获取AccessToken -- cca.acquireTokenByCode(tokenRequest)
  8. 设置HTML为桌面壁纸
  9. 结算从业人员常用词典1.0
  10. python中的ascii码是啥_python ascii码到u