您的位置:首页 > 其它

系统安全————账号和密码安全管理

2019-08-26 20:29 232 查看
版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。 本文链接:https://blog.csdn.net/Yplayer001/article/details/100083801

系统账号清理:
将非登陆用户的Shell设为/sbin/nologin
锁定长期不适用的账号
删除无用的账号
锁定账号文件passwd、shadow

锁定文件并查看状态:
chattr +i /etc/passwd /etc/shadow
lsattr /etc/passwd /etc/shadow
解锁文件:
chattr-i /etc/passwd /etc/shadow

密码安全控制:
设置密码有效期
要求用户下次登录时修改密码

vim /etc/login.defs 适用于新建用户
chage -M 30 [用户名] 适用于已存在的用户
chage -d 0 [用户名] 强制在下次登录时更改密码(设置密码时存在问题,慎用!!!)

vim /etc/login.defs 用于修改配置
useradd [用户名] 创建用户


chage -M 30 zhangsan 修改zhangsan密码有效期30天

内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: