IT猫扑网:您身边最放心的安全下载站! 最新更新| 软件分类| 专题汇总| 手机版

您当前所在位置:IT猫扑网 > 操作系统 > LINUX > 安全基础 Linux必学的系统安全命令

安全基础 Linux必学的系统安全命令

时间:2015-06-28 00:00 来源:IT猫扑网|http://www.itmop.com/ 作者:网管联盟 我要评论(0)

   虽然Linux和Windows NT/2000系统一样是一个多用户的系统,但是它们之间有不少重要的差别。对于很多习惯了Windows系统的管理员来讲,如何保证Linux操作系统安全、可靠将会面临许多新的挑战。本文将重点介绍linux系统安全的命令。

   passwd

   1.作用

   passwd命令原来修改账户的登陆密码,使用权限是所有用户。

   2.格式

   passwd [选项] 账户名称

   3.主要参数

   -l:锁定已经命名的账户名称,只有具备超级用户权限的使用者方可使用。

   -u:解开账户锁定状态,只有具备超级用户权限的使用者方可使用。

   -x, --maximum=DAYS:最大密码使用时间(天),只有具备超级用户权限的使用者方可使用。

   -n, --minimum=DAYS:最小密码使用时间(天),只有具备超级用户权限的使用者方可使用。

   -d:删除使用者的密码, 只有具备超级用户权限的使用者方可使用。

   -S:检查指定使用者的密码认证种类, 只有具备超级用户权限的使用者方可使用。

   4.应用实例

   $ passwd

   Changing password for user cao.

   Changing password for cao

   (current) UNIX password:

   New UNIX password:

   Retype new UNIX password:

   passwd: all authentication tokens updated successfully.

   从上面可以看到,使用passwd命令需要输入旧的密码,然后再输入两次新密码。

   su

   1.作用

   su的作用是变更为其它使用者的身份,超级用户除外,需要键入该使用者的密码。

   2.格式

   su [选项]... [-] [USER [ARG]...]

   3.主要参数

   -f , --fast:不必读启动文件(如 csh.cshrc 等),仅用于csh或tcsh两种Shell。

   -l , --login:加了这个参数之后,就好像是重新登陆为该使用者一样,大部分环境变量(例如HOME、SHELL和USER等)都是以该使用者(USER)为主,并且工作目录也会改变。如果没有指定USER,缺省情况是root。

   -m, -p ,--preserve-environment:执行su时不改变环境变数。

   -c command:变更账号为USER的使用者,并执行指令(command)后再变回原来使用者。

   USER:欲变更的使用者账号,ARG传入新的Shell参数。

   4.应用实例

   变更账号为超级用户,并在执行df命令后还原使用者。

   su -c df root

   umask

   1.作用

   umask设置用户文件和目录的文件创建缺省屏蔽值,若将此命令放入profile文件,就可控制该用户后续所建文件的存取许可。它告诉系统在创建文件时不给谁存取许可。使用权限是所有用户。

   2.格式

   umask [-p] [-S] [mode]

   3.参数

   -S:确定当前的umask设置。

   -p:修改umask 设置。

   [mode]:修改数值。

   4.说明

   传统Unix的umask值是022,这样就可以防止同属于该组的其它用户及别的组的用户修改该用户的文件。既然每个用户都拥有并属于一个自己的私有组,那么这种&组保护模式&就不在需要了。严密的权限设定构成了Linux安全的基础,在权限上犯错误是致命的。需要注意的是,umask命令用来设置进程所创建的文件的读写权限,最保险的值是0077,即关闭创建文件的进程以外的所有进程的读写权限,表示为-rw-------。在~/.bash_profile中,加上一行命令umask 0077可以保证每次启动Shell后, 进程的umask权限都可以被正确设定。

   5.应用实例

   umask -S

   u=rwx,g=rx,o=rx

   umask -p 177

   umask -S

   u=rw,g=,o=

   上述5行命令,首先显示当前状态,然后把umask值改为177,结果只有文件所有者具有读写文件的权限,其它用户不能访问该文件。这显然是一种非常安全的设置。

关键词标签:Linux,系统安全命令

相关阅读 安装红帽子RedHat Linux9.0操作系统教程 Tomcat9.0如何安装_Tomcat9.0环境变量配置方法 多种操作系统NTP客户端配置 Linux操作系统修改IP Linux实现SCSI硬盘热插拔及在线识别 Linux下用CDMA modem拨号上网

文章评论
发表评论

热门文章 安装红帽子RedHat Linux9.0操作系统教程 安装红帽子RedHat Linux9.0操作系统教程 Linux服务器:设计高性能网站架构-LLMP Linux服务器:设计高性能网站架构-LLMP 使用Clonezilla迁移到虚拟Linux环境 使用Clonezilla迁移到虚拟Linux环境 Linux上的MRTG流量监控中心 Linux上的MRTG流量监控中心 Linux 双网卡绑定一个IP原理及实现 Linux 双网卡绑定一个IP原理及实现 linux和windows等系统远程控制ubuntu桌面 linux和windows等系统远程控制ubuntu桌面

相关下载

人气排行 Linux下获取CPUID、硬盘序列号与MAC地址 dmidecode命令查看内存型号 linux tc实现ip流量限制 安装红帽子RedHat Linux9.0操作系统教程 linux下解压rar文件 lcx.exe、nc.exe、sc.exe入侵中的使用方法 Ubuntu linux 关机、重启、注销 命令 查看linux服务器硬盘IO读写负载 linux命令行浏览器的使用方法 Linux NFS服务固定端口及防火墙配置 U盘安装Ubuntu 10.04 Linux清除用户登录记录和命令历史方法