您的位置:首页 > 运维架构 > Linux

第一章 系统安全常规优化

2013-03-18 00:48 260 查看
1. 如何禁用用户zhangsan?
# passwd -l zhangsan
2. /sbin/nologin的功能是什么?
/sbin/nologin的功能是禁止某个用户登录操作系统
3. 如何指定用户zhangsan在下次登录是必须修改密码?
# chage -d 0 zhangsan
4. 如何设置root用户在注销时自动清空历史命令?
# echo “history -c ” >> ~/.bash_logout
5. su jerry和su - jerry的区别是什么?
# su jerry 只是切换成了jerry的用户名,但是并没有改变jerry的shell环境# su - jerry相当于注销重新用jerry用户登录
6. sudo命令的配置文件存放在哪个目录下?如何命名?
/etc/sudoers 通常用visudo命令对这个文件进行编辑
7. 如何禁止文件的suid或sgid权限?
# vi /etc/fstab在分区挂载选项列上添加noexec选项
8. chattr +i /etc/service /etc/passwd /boot/grub.conf命令的功能是什么?
给文件添加了i属性后,这个文件将不能被任何用户做修改
9. 如何防止用户通过Ctrl+Alt+Del键重新启动系统?
# vi /etc/initttal在 ca ::ctrlaltdel:/sbin/shutdown –t3 -r now行前加上“#”
10. 为grub.conf文件加密时,生成md5加密密码字串的命令是哪个?
# grub-md5-crypt
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息