一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務(wù)器之家:專(zhuān)注于服務(wù)器技術(shù)及軟件下載分享
分類(lèi)導(dǎo)航

Linux|Centos|Ubuntu|系統(tǒng)進(jìn)程|Fedora|注冊(cè)表|Bios|Solaris|Windows7|Windows10|Windows11|windows server|

服務(wù)器之家 - 服務(wù)器系統(tǒng) - Solaris - 科普Solaris系統(tǒng)安全常用命令小結(jié)

科普Solaris系統(tǒng)安全常用命令小結(jié)

2020-06-05 21:55amxku'sblogamxku Solaris

Solaris系統(tǒng)下維護(hù)密碼和登錄控制 監(jiān)控系統(tǒng)使用情況 限制文件訪問(wèn) root用戶登錄 控制通過(guò)網(wǎng)絡(luò)的遠(yuǎn)程訪問(wèn)

==維護(hù)密碼和登錄控制

pwconv命令:使用/etc/passwd文件的信息創(chuàng)建和升級(jí)/etc/shadow文件。

如果系統(tǒng)中/etc/shadow文件不存在,使用/etc/passwd文件信息創(chuàng)建/etc/shadow文件。

如果系統(tǒng)中/etc/shadow文件存在,執(zhí)行如下操作:

存在在/etc/passwd文件但不存在在/etc/shadow文件中的用戶將被增加到/etc/shadow文件中。

存在在/etc/shadow文件但不存在在/etc/passwd文件中的用戶將被從/etc/shadow文件中刪除。一般我們會(huì)在用名后面加上*LK*來(lái)鎖定該用戶。

==監(jiān)控系統(tǒng)使用情況

顯示系統(tǒng)中登錄的用戶

#who(調(diào)用/var/adm/utmpx文件中的信息)

顯示系統(tǒng)中登錄的用戶的詳細(xì)信息

#fingerusername

#fingerusername@remotehostname

-m:僅僅匹配用戶名

顯示系統(tǒng)中所有登錄活動(dòng)的記錄

#last(調(diào)用/var/adm/wtmpx文件中的信息)

#lastusername

#lastreboot

顯示遠(yuǎn)程系統(tǒng)中登錄的用戶

#rusers-l

==改變文件權(quán)限

chown命令:用于改變文件的屬主

命令格式:chown[option(s)]user_namefilename(s)

chown[option(s)]UIDfilename(s)

例如:

#chownuser2file7

#chown-Ruser2dir4

#chownuser3:classfile2

#chown-Ruser3:classdir1chgrp命令:用于改變文件的數(shù)組

命令格式:chgrpgroupnamefilename(s)

chgrpGIDfilename(s)

例如:

#chgrpclassfile4==Root用戶登錄

直接使用root用戶名登錄,輸入root用戶的密碼。

使用普通用戶登錄,然后調(diào)用su命令轉(zhuǎn)變?yōu)閞oot用戶。

su命令:允許用戶不用登錄就可以改變成另外一個(gè)用戶。

命令格式:su[-][username]

root用戶可以不需要密碼使用su命令轉(zhuǎn)換到其它任何用戶。

除root用戶外,其它任何用戶使用su命令轉(zhuǎn)換時(shí)都必須首先知道轉(zhuǎn)換后的用戶的密碼。

-:執(zhí)行一個(gè)完整登錄。根據(jù)創(chuàng)建用戶時(shí)設(shè)定的配置文件來(lái)改變用戶工作環(huán)境。

管理用戶訪問(wèn)

/etc/default/su

/etc/default/login

/etc/default/passwd#moresu

#ident"@(#)su.dfl1.693/08/14SMI"/*SVr4.01.2*/

#SULOGdeterminesthelocationofthefileusedtologallsuattempts

SULOG=/var/adm/sulog

#CONSOLEdetermineswhetherattemptstosutorootshouldbelogged

#tothenameddevice

#CONSOLE=/dev/console

#PATHsetstheinitialshellPATHvariable

#PATH=/usr/bin:

#SUPATHsetstheinitialshellPATHvariableforroot

#SUPATH=/usr/sbin:/usr/bin

#SYSLOGdetermineswhetherthesyslog(3)LOG_AUTHfacilityshouldbeused

#tologallsuattempts.LOG_NOTICEmessagesaregeneratedforsu'sto

#root,LOG_INFOmessagesaregeneratedforsu'stootherusers,andLOG_CRIT

#messagesaregeneratedforfailedsuattempts.

SYSLOG=YES#morelogin

#ident"@(#)login.dfl1.1099/08/04SMI"/*SVr4.01.1.1.1*/

#SettheTZenvironmentvariableoftheshell.

#

#TIMEZONE=EST5EDT

#ULIMITsetsthefilesizelimitforthelogin.Unitsarediskblocks.

#Thedefaultofzeromeansnolimit.

#

#ULIMIT=0

#IfCONSOLEisset,rootcanonlyloginonthatdevice.

#Commentthislineouttoallowremoteloginbyroot.

#

CONSOLE=/dev/console限制root訪問(wèn)

CONSOLE=/dev/console

Root用戶只能在console口上登錄,任何其它的root用戶登錄都將報(bào)錯(cuò)。

#CONSOLE=/dev/console

Root用戶能夠從任何設(shè)備上登錄,包括網(wǎng)絡(luò)、Modem、其它終端等。

CONSOLE=

Root用戶不能從任何地方登錄。要成為root用戶只有一個(gè)辦法,首先使用普通用戶登錄,然后使用su命令轉(zhuǎn)換為root用戶。切記,在禁用root遠(yuǎn)程登錄之前一定要確保系統(tǒng)里還有其它的用戶可以登錄。不然就會(huì)出現(xiàn)驚險(xiǎn)的Solaris加固過(guò)程[http://www.amxku.net/archives/reinforcement-solaris/]。

用戶密碼策略

#morepasswd

#ident"@(#)passwd.dfl1.392/07/14SMI"

MAXWEEKS=27#密碼最長(zhǎng)存活周期

MINWEEKS=1#密碼最短存活周期

PASSLENGTH=8#密碼長(zhǎng)度最小值

MINALPHA=2;MINNONALPHA=1#至少包括兩個(gè)字母和一個(gè)非字母

#注意:/etc/shadow文件中設(shè)置的時(shí)間優(yōu)先級(jí)高于/etc/default/passwd文件中設(shè)置的時(shí)間

管理遠(yuǎn)程訪問(wèn)

/etc/hosts.equiv文件

$HOME/.rhosts文件

/etc/ftpusers文件==遠(yuǎn)程訪問(wèn)流程

科普Solaris系統(tǒng)安全常用命令小結(jié)

amxku_at_msn.com

給用戶培訓(xùn)時(shí)寫(xiě)的一個(gè)文檔。個(gè)人拙見(jiàn),有不妥之處還望斧正。

延伸 · 閱讀

精彩推薦
  • SolarisSolaris 基礎(chǔ)知識(shí)

    Solaris 基礎(chǔ)知識(shí)

    1. Q: Solaris 的系統(tǒng)配置文件一般在什么地方? A: 可以查看/etc/system文件,里面有一些solaris啟動(dòng)時(shí)默認(rèn)加載的選項(xiàng),包括 共享內(nèi)存大小等的設(shè)置。 2. Q: 在sol...

    Solaris教程網(wǎng)3272019-11-20
  • SolarisSolaris10.0下掛載光驅(qū)

    Solaris10.0下掛載光驅(qū)

    Solaris10.0下掛載光驅(qū)...

    Solaris教程網(wǎng)3882019-11-07
  • SolarisSolaris設(shè)置ADSL撥號(hào)上網(wǎng)

    Solaris設(shè)置ADSL撥號(hào)上網(wǎng)

    Solaris設(shè)置ADSL撥號(hào)上網(wǎng)...

    Solaris教程網(wǎng)2722019-11-22
  • SolarisSolaris中對(duì)tar.z進(jìn)行安裝卸載詳解

    Solaris中對(duì)tar.z進(jìn)行安裝卸載詳解

    今天小編將要為大家?guī)?lái)的是Solaris中對(duì)tar.z進(jìn)行安裝卸載詳解!希望對(duì)大家會(huì)有幫助!有需要的朋友一起去看看吧 ...

    sanyao12074912019-11-06
  • Solarissolaris下VNC的安裝方法

    solaris下VNC的安裝方法

    solaris下VNC的安裝方法,有需要的朋友可以參考一下。 ...

    solaris教程網(wǎng)6232019-11-19
  • SolarisSolaris8安裝OPENSSH方法

    Solaris8安裝OPENSSH方法

    Solaris8安裝OPENSSH方法...

    Solaris教程網(wǎng)4112019-11-19
  • SolarisSolaris系統(tǒng)下配置MPXIO

    Solaris系統(tǒng)下配置MPXIO

    用的LSI的存儲(chǔ) 和普安的存儲(chǔ) SUN V245平臺(tái)+LPE11002 或者Qlogic QLE2460 環(huán)境SUN的V245 +LSI 3994 想測(cè)試下 LSI的存儲(chǔ)在Solaris下的路徑冗余,因?yàn)橛肔SI帶的RDAC裝完系統(tǒng)就...

    Solaris教程網(wǎng)3952019-11-11
  • SolarisSolaris系統(tǒng)硬盤(pán)分區(qū)知識(shí)

    Solaris系統(tǒng)硬盤(pán)分區(qū)知識(shí)

    Solaris 下,一個(gè)磁盤(pán)包含8個(gè)分區(qū),標(biāo)記為0-7。此信息可以通過(guò)format命令,然后選擇一個(gè)硬盤(pán)來(lái)看到,例如,在我自己的系統(tǒng)中(Solaris9,Ultra60),顯示出來(lái)的信...

    Solaris教程網(wǎng)6252019-11-18
主站蜘蛛池模板: 色偷偷亚洲综合网亚洲 | 精品国产自在现线久久 | 40岁女人三级全黄 | 全肉一女n男np高h双龙养成 | 精品欧美 | 色哟哟在线观看 | 999久久免费高清热精品 | 美女的让男人桶爽30分钟的 | 俄罗斯13一14处出血视频在线 | 欧美日韩国产另类一区二区三区 | 暖暖 免费 高清 日本 中文 | 亚洲AV蜜桃永久无码精品无码网 | 青青青青久久国产片免费精品 | 国产在线98福利播放视频免费 | 男女一级簧色带 | 桥本有菜ssni-677在线观看 | 国产成人精品一区二区阿娇陈冠希 | 亚洲男人天堂网站 | 女人被爽到呻吟娇喘的视频动态图 | 果冻传媒天美传媒乌鸦传媒 | 天堂69亚洲精品中文字幕 | 精品国产91高清在线观看 | 国产精品日韩欧美一区二区 | 十大看黄网站 | 禁漫H天堂免费A漫 | 成人国产午夜在线视频 | 精品国产自在在线在线观看 | 国产精品天天看天天爽 | 四虎影视在线影院在线观看 | 污污在线免费观看 | 亚洲欧美成人综合在线 | 亚洲国产在线 | 四虎成人4hutv影院 | 亚洲 制服 欧美 中文字幕 | 欧美男女交配 | 我把校花黑色蕾丝胸罩脱了 | 操操久久| 极品丝袜乱系列在线阅读 | 男女一级簧色带 | 精品欧美一区二区三区在线观看 | 亚洲国产精品久久人人爱 |