1 查看Linux 所有用户与密码(用户目录存放在/etc/passwd,密码存放在/etc/shadow)

tail /etc/passwd      /etc/shadow

2 添加与删除用户

useradd/userdel +   用户名

3 给用户添加密码 

passwd 用户名

4 锁定文件 (禁止添加用户)

chattr +i 文件目录   +i 锁定  /   - i 解锁 (锁定之后不能添加与修改用户)

Linux 网络安全常用

5 将chatter工具重命名

which  查看该工具的位置

mv  原文件目录 新文件目录  (移动)  在此表示重命名,将chatter工具重命名

Linux 网络安全常用

6 修改当前目录的系统变量,在进入该用户的时候进行相应操作

vim /etc/profile

 

当centos的网卡例 eth0 不能启动时

Linux 网络安全常用

1 编辑网卡配置文件(删掉HWADDR与UUID,随机启动改为yes)

Linux 网络安全常用

2 将 该文件清空 cat >,  然后ctrl+d 进行提交

Linux 网络安全常用

3 之后重启,网卡就会重新自行启动

 

 

 

Linux 网络安全常用

修改 本地系统开机提示信息

vim  /etc/issue

Linux 网络安全常用

这样系统在登录的时候就会显示你要显示的信息(在这里可以警告用户进入你的电脑违法)

Linux 网络安全常用

修改 网络连接服务器提示信息

vim /etc/motd

在里面输入你的提示信息,其他人在使用xshell等设备进行连接的时候就会向登录者提示信息

 

***sudo  提权问题

1 创建一个新用户,在新用户中,不加sudo不能使用权限较高的命令,编辑sudo配置文件,便可以使用那些权限较高的命令

 Linux 网络安全常用

在root模式下编辑 sudo配置文件  (visudo)在root下加入用户的使用sudo权限

格式    :     用户名    主机名列表=命令(这里的意思是mi用户可以使用除ifocnfig之外的所有命令)

Linux 网络安全常用

Linux 网络安全常用

 

配置 sudo 日志文件

Linux 网络安全常用

2 输入命令,查看日志,进行验证

Linux 网络安全常用

Linux 网络安全常用

 

对开启 的服务进行配置

四个基本的服务    (1) crond    计划任务 (2) rsyslog  日志服务  (3)network 网络服务  (4) sshd  远程连接服务

1  查看开启的服务

Linux 网络安全常用

2 编写脚本  实验将其他服务关闭只保留四个基本服务

vim my.sh  (创建一个自己的脚本,通过循环来关闭与开启服务)

Linux 网络安全常用

运行自己的脚本

Linux 网络安全常用

相关文章:

  • 2022-12-23
  • 2022-12-23
  • 2021-12-31
  • 2021-12-09
  • 2022-01-03
  • 2021-11-22
  • 2021-12-10
  • 2021-11-28
猜你喜欢
  • 2022-12-23
  • 2021-05-21
  • 2021-12-09
  • 2021-07-31
  • 2021-12-09
  • 2021-12-04
  • 2021-12-19
相关资源
相似解决方案