激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

Linux|Centos|Ubuntu|系統(tǒng)進程|Fedora|注冊表|Bios|Solaris|Windows7|Windows10|Windows11|windows server|

服務(wù)器之家 - 服務(wù)器系統(tǒng) - Solaris - 科普Solaris系統(tǒng)安全常用命令小結(jié)

科普Solaris系統(tǒng)安全常用命令小結(jié)

2020-06-05 21:55amxku'sblogamxku Solaris

Solaris系統(tǒng)下維護密碼和登錄控制 監(jiān)控系統(tǒng)使用情況 限制文件訪問 root用戶登錄 控制通過網(wǎng)絡(luò)的遠程訪問

==維護密碼和登錄控制

pwconv命令:使用/etc/passwd文件的信息創(chuàng)建和升級/etc/shadow文件。

如果系統(tǒng)中/etc/shadow文件不存在,使用/etc/passwd文件信息創(chuàng)建/etc/shadow文件。

如果系統(tǒng)中/etc/shadow文件存在,執(zhí)行如下操作:

存在在/etc/passwd文件但不存在在/etc/shadow文件中的用戶將被增加到/etc/shadow文件中。

存在在/etc/shadow文件但不存在在/etc/passwd文件中的用戶將被從/etc/shadow文件中刪除。一般我們會在用名后面加上*LK*來鎖定該用戶。

==監(jiān)控系統(tǒng)使用情況

顯示系統(tǒng)中登錄的用戶

#who(調(diào)用/var/adm/utmpx文件中的信息)

顯示系統(tǒng)中登錄的用戶的詳細信息

#fingerusername

#fingerusername@remotehostname

-m:僅僅匹配用戶名

顯示系統(tǒng)中所有登錄活動的記錄

#last(調(diào)用/var/adm/wtmpx文件中的信息)

#lastusername

#lastreboot

顯示遠程系統(tǒng)中登錄的用戶

#rusers-l

==改變文件權(quán)限

chown命令:用于改變文件的屬主

命令格式:chown[option(s)]user_namefilename(s)

chown[option(s)]UIDfilename(s)

例如:

#chownuser2file7

#chown-Ruser2dir4

#chownuser3:classfile2

#chown-Ruser3:classdir1chgrp命令:用于改變文件的數(shù)組

命令格式:chgrpgroupnamefilename(s)

chgrpGIDfilename(s)

例如:

#chgrpclassfile4==Root用戶登錄

直接使用root用戶名登錄,輸入root用戶的密碼。

使用普通用戶登錄,然后調(diào)用su命令轉(zhuǎn)變?yōu)閞oot用戶。

su命令:允許用戶不用登錄就可以改變成另外一個用戶。

命令格式:su[-][username]

root用戶可以不需要密碼使用su命令轉(zhuǎn)換到其它任何用戶。

除root用戶外,其它任何用戶使用su命令轉(zhuǎn)換時都必須首先知道轉(zhuǎn)換后的用戶的密碼。

-:執(zhí)行一個完整登錄。根據(jù)創(chuàng)建用戶時設(shè)定的配置文件來改變用戶工作環(huán)境。

管理用戶訪問

/etc/default/su

/etc/default/login

/etc/default/passwd#moresu

#ident"@(#)su.dfl1.693/08/14SMI"/*SVr4.01.2*/

#SULOGdeterminesthelocationofthefileusedtologallsuattempts

SULOG=/var/adm/sulog

#CONSOLEdetermineswhetherattemptstosutorootshouldbelogged

#tothenameddevice

#CONSOLE=/dev/console

#PATHsetstheinitialshellPATHvariable

#PATH=/usr/bin:

#SUPATHsetstheinitialshellPATHvariableforroot

#SUPATH=/usr/sbin:/usr/bin

#SYSLOGdetermineswhetherthesyslog(3)LOG_AUTHfacilityshouldbeused

#tologallsuattempts.LOG_NOTICEmessagesaregeneratedforsu'sto

#root,LOG_INFOmessagesaregeneratedforsu'stootherusers,andLOG_CRIT

#messagesaregeneratedforfailedsuattempts.

SYSLOG=YES#morelogin

#ident"@(#)login.dfl1.1099/08/04SMI"/*SVr4.01.1.1.1*/

#SettheTZenvironmentvariableoftheshell.

#

#TIMEZONE=EST5EDT

#ULIMITsetsthefilesizelimitforthelogin.Unitsarediskblocks.

#Thedefaultofzeromeansnolimit.

#

#ULIMIT=0

#IfCONSOLEisset,rootcanonlyloginonthatdevice.

#Commentthislineouttoallowremoteloginbyroot.

#

CONSOLE=/dev/console限制root訪問

CONSOLE=/dev/console

Root用戶只能在console口上登錄,任何其它的root用戶登錄都將報錯。

#CONSOLE=/dev/console

Root用戶能夠從任何設(shè)備上登錄,包括網(wǎng)絡(luò)、Modem、其它終端等。

CONSOLE=

Root用戶不能從任何地方登錄。要成為root用戶只有一個辦法,首先使用普通用戶登錄,然后使用su命令轉(zhuǎn)換為root用戶。切記,在禁用root遠程登錄之前一定要確保系統(tǒng)里還有其它的用戶可以登錄。不然就會出現(xiàn)驚險的Solaris加固過程[http://www.amxku.net/archives/reinforcement-solaris/]。

用戶密碼策略

#morepasswd

#ident"@(#)passwd.dfl1.392/07/14SMI"

MAXWEEKS=27#密碼最長存活周期

MINWEEKS=1#密碼最短存活周期

PASSLENGTH=8#密碼長度最小值

MINALPHA=2;MINNONALPHA=1#至少包括兩個字母和一個非字母

#注意:/etc/shadow文件中設(shè)置的時間優(yōu)先級高于/etc/default/passwd文件中設(shè)置的時間

管理遠程訪問

/etc/hosts.equiv文件

$HOME/.rhosts文件

/etc/ftpusers文件==遠程訪問流程

科普Solaris系統(tǒng)安全常用命令小結(jié)

amxku_at_msn.com

給用戶培訓(xùn)時寫的一個文檔。個人拙見,有不妥之處還望斧正。

延伸 · 閱讀

精彩推薦
  • SolarisSolaris 基礎(chǔ)知識

    Solaris 基礎(chǔ)知識

    1. Q: Solaris 的系統(tǒng)配置文件一般在什么地方? A: 可以查看/etc/system文件,里面有一些solaris啟動時默認加載的選項,包括 共享內(nèi)存大小等的設(shè)置。 2. Q: 在sol...

    Solaris教程網(wǎng)3272019-11-20
  • SolarisSolaris10.0下掛載光驅(qū)

    Solaris10.0下掛載光驅(qū)

    Solaris10.0下掛載光驅(qū)...

    Solaris教程網(wǎng)3882019-11-07
  • SolarisSolaris設(shè)置ADSL撥號上網(wǎng)

    Solaris設(shè)置ADSL撥號上網(wǎng)

    Solaris設(shè)置ADSL撥號上網(wǎng)...

    Solaris教程網(wǎng)2722019-11-22
  • SolarisSolaris中對tar.z進行安裝卸載詳解

    Solaris中對tar.z進行安裝卸載詳解

    今天小編將要為大家?guī)淼氖荢olaris中對tar.z進行安裝卸載詳解!希望對大家會有幫助!有需要的朋友一起去看看吧 ...

    sanyao12074912019-11-06
  • Solarissolaris下VNC的安裝方法

    solaris下VNC的安裝方法

    solaris下VNC的安裝方法,有需要的朋友可以參考一下。 ...

    solaris教程網(wǎng)6232019-11-19
  • SolarisSolaris8安裝OPENSSH方法

    Solaris8安裝OPENSSH方法

    Solaris8安裝OPENSSH方法...

    Solaris教程網(wǎng)4112019-11-19
  • SolarisSolaris系統(tǒng)下配置MPXIO

    Solaris系統(tǒng)下配置MPXIO

    用的LSI的存儲 和普安的存儲 SUN V245平臺+LPE11002 或者Qlogic QLE2460 環(huán)境SUN的V245 +LSI 3994 想測試下 LSI的存儲在Solaris下的路徑冗余,因為用LSI帶的RDAC裝完系統(tǒng)就...

    Solaris教程網(wǎng)3952019-11-11
  • SolarisSolaris系統(tǒng)硬盤分區(qū)知識

    Solaris系統(tǒng)硬盤分區(qū)知識

    Solaris 下,一個磁盤包含8個分區(qū),標(biāo)記為0-7。此信息可以通過format命令,然后選擇一個硬盤來看到,例如,在我自己的系統(tǒng)中(Solaris9,Ultra60),顯示出來的信...

    Solaris教程網(wǎng)6252019-11-18
主站蜘蛛池模板: 色婷婷久久久亚洲一区二区三区 | 国产免费一区二区三区最新不卡 | 欧美成在人线a免费 | 成人毛片在线 | 在线日韩 | 羞羞视频.www在线观看 | av影片在线观看 | 日本网站一区 | 国产欧美一区二区三区免费看 | 一区播放 | 亚洲一级成人 | 国产麻豆久久 | 欧美成人高清视频 | 欧美视频国产精品 | www日韩在线观看 | 免费观看视频91 | 精品一二三区视频 | 黄色网址免费播放 | h色视频网站 | 免费国产自久久久久三四区久久 | 国产精品无码久久久久 | 免费h片 | 色妞视频男女视频 | 日本欧美一区二区三区在线播 | 久久久久久久久久91 | 91成| 91精品老司机 | 97se亚洲综合在线韩国专区福利 | 国产精品视频导航 | 日本xxxx视频 | 黄色高清免费 | 久久性生活免费视频 | 久久蜜臀一区二区三区av | 国产精品视频专区 | 久久精品伊人网 | 精品一区二区三区中文字幕老牛 | 国产一区二区三区在线观看视频 | 中文字幕在线第二页 | 视频一区二区中文字幕 | 欧美日韩国产成人在线 | 欧美一区二区三区中文字幕 |