Linux 系统安全及应用

lwqpl / 2023-07-30 / 原文

1.账号安全基本措施

1.1系统账号清理

  • 将用户设置为无法登录、

  • 锁定账户

  • 删除账户

  • 锁定账户密码 本质锁定

使用userdel锁定用户

userdel   用户名    只删除账户,不删除家目录文件夹

userdel     -r    用户名    账户,家目录文件夹一起删除

1.2锁定用户:

使用usermod锁定用户

usermod    -L       用户名     锁定用户

usermod    -U      用户名       解锁用户

 使用passwd 锁定用户

passwd    -l   用户名         锁定用户

passwd    -U   用户名       解锁用户

 1.3查看历史命令

命令   history    可以查看历史命令,默认记录2000条

临时修改命令条数:export HISTSIZE=条数    修改默认记录的天数;临时修改,关机重启之后就没了

 永久修改历史命令条数

vim       /etc/profile

HISTSIZE-200

source /etc/profile

 

 

 这样配置就写入了系统开机重启还在

1.4切换用户

su      用户名     切换用户,但是不改变目录

su          -            用户名     切换用户,改变目录