Solaris

推荐列表 站点导航

当前位置:首页 > 操作系统 > Solaris >

科普Solaris系统安全常用命令小结

来源:网络整理  作者:wy  发布时间:2020-12-23 11:26
Solaris系统下维护密码和登录控制 监控系统使用情况 限制文件访问 root用户登录 控制通过网络的远程访问...

==维护密码和登录控制

pwconv命令:使用/etc/passwd文件的信息创建和升级/etc/shadow文件。

如果系统中/etc/shadow文件不存在,使用/etc/passwd文件信息创建/etc/shadow文件。

如果系统中/etc/shadow文件存在,执行如下操作:

存在在/etc/passwd文件但不存在在/etc/shadow文件中的用户将被增加到/etc/shadow文件中。

存在在/etc/shadow文件但不存在在/etc/passwd文件中的用户将被从/etc/shadow文件中删除。一般我们会在用名后面加上IT之家LKIT之家来锁定该用户。

==监控系统使用情况

显示系统中登录的用户

#who(调用/var/adm/utmpx文件中的信息)

显示系统中登录的用户的详细信息

#fingerusername

#fingerusername@remotehostname

-m:仅仅匹配用户名

显示系统中所有登录活动的记录

#last(调用/var/adm/wtmpx文件中的信息)

#lastusername

#lastreboot

显示远程系统中登录的用户

#rusers-l

==改变文件权限

chown命令:用于改变文件的属主

命令格式:chown[option(s)]user_namefilename(s)

chown[option(s)]UIDfilename(s)

例如:

#chownuser2file7

#chown-Ruser2dir4

#chownuser3:classfile2

#chown-Ruser3:classdir1chgrp命令:用于改变文件的数组

命令格式:chgrpgroupnamefilename(s)

chgrpGIDfilename(s)

例如:

#chgrpclassfile4==Root用户登录

直接使用root用户名登录,输入root用户的密码。

使用普通用户登录,然后调用su命令转变为root用户。

su命令:允许用户不用登录就可以改变成另外一个用户。

命令格式:su[-][username]

root用户可以不需要密码使用su命令转换到其它任何用户。

除root用户外,其它任何用户使用su命令转换时都必须首先知道转换后的用户的密码。

-:执行一个完整登录。根据创建用户时设定的配置文件来改变用户工作环境。

管理用户访问

/etc/default/su

/etc/default/login

/etc/default/passwd#moresu

#ident"@(#)su.dfl1.693/08/14SMI"/IT之家SVr4.01.2IT之家/

#SULOGdeterminesthelocationofthefileusedtologallsuattempts

SULOG=http://www.ym97.com/var/adm/sulog

#CONSOLEdetermineswhetherattemptstosutorootshouldbelogged

#tothenameddevice

#CONSOLE=http://www.ym97.com/dev/console

#PATHsetstheinitialshellPATHvariable

#PATH=http://www.ym97.com/usr/bin:

#SUPATHsetstheinitialshellPATHvariableforroot

#SUPATH=http://www.ym97.com/usr/sbin:/usr/bin

#SYSLOGdetermineswhetherthesyslog(3)LOG_AUTHfacilityshouldbeused

#tologallsuattempts.LOG_NOTICEmessagesaregeneratedforsu'sto

#root,LOG_INFOmessagesaregeneratedforsu'stootherusers,andLOG_CRIT

#messagesaregeneratedforfailedsuattempts.

SYSLOG=YES#morelogin

#ident"@(#)login.dfl1.1099/08/04SMI"/IT之家SVr4.01.1.1.1IT之家/

#SettheTZenvironmentvariableoftheshell.

#

#TIMEZONE=EST5EDT

#ULIMITsetsthefilesizelimitforthelogin.Unitsarediskblocks.

#Thedefaultofzeromeansnolimit.

#

#ULIMIT=0

#IfCONSOLEisset,rootcanonlyloginonthatdevice.

#Commentthislineouttoallowremoteloginbyroot.

#

CONSOLE=http://www.ym97.com/dev/console限制root访问

CONSOLE=http://www.ym97.com/dev/console

Root用户只能在console口上登录,任何其它的root用户登录都将报错。

#CONSOLE=http://www.ym97.com/dev/console

Root用户能够从任何设备上登录,包括网络、Modem、其它终端等。

CONSOLE=

Root用户不能从任何地方登录。要成为root用户只有一个办法,首先使用普通用户登录,然后使用su命令转换为root用户。切记,在禁用root远程登录之前一定要确保系统里还有其它的用户可以登录。不然就会出现惊险的Solaris加固过程[]。

用户密码策略

#morepasswd

#ident"@(#)passwd.dfl1.392/07/14SMI"

MAXWEEKS=27#密码最长存活周期

MINWEEKS=1#密码最短存活周期

PASSLENGTH=8#密码长度最小值

MINALPHA=2;MINNONALPHA=1#至少包括两个字母和一个非字母

#注意:/etc/shadow文件中设置的时间优先级高于/etc/default/passwd文件中设置的时间

管理远程访问

/etc/hosts.equiv文件

$HOME/.rhosts文件

/etc/ftpusers文件==远程访问流程

科普Solaris系统安全常用命令小结

amxku_at_msn.com

给用户培训时写的一个文档。个人拙见,有不妥之处还望斧正。

相关热词: 命令

本站内容来源于网络,如有侵权请与我们联系,我们会及时删除,我们深感抱歉!
注:本站所有信息仅供用于网络技术学习参考,学习中请遵循相关法律法规!

本文地址: https://www.juheyunku.com/xt/solaris/8123.shtml

最新文章
用OpenSolaris和ZFS搭建家用 用OpenSolaris和ZFS搭建家用

时间:2020-12-28

solaris11如何扩展资源池? solaris11如何扩展资源池?

时间:2020-12-28

科普Solaris系统安全常用命 科普Solaris系统安全常用命

时间:2020-12-23

Copyright © www.juheyunku.com      关于 | 合作 | 声明 | 联系 | 更新 | 地图 | Tags

科普Solaris系统安全常用命令小结

2020-12-23 编辑:wy

==维护密码和登录控制

pwconv命令:使用/etc/passwd文件的信息创建和升级/etc/shadow文件。

如果系统中/etc/shadow文件不存在,使用/etc/passwd文件信息创建/etc/shadow文件。

如果系统中/etc/shadow文件存在,执行如下操作:

存在在/etc/passwd文件但不存在在/etc/shadow文件中的用户将被增加到/etc/shadow文件中。

存在在/etc/shadow文件但不存在在/etc/passwd文件中的用户将被从/etc/shadow文件中删除。一般我们会在用名后面加上IT之家LKIT之家来锁定该用户。

==监控系统使用情况

显示系统中登录的用户

#who(调用/var/adm/utmpx文件中的信息)

显示系统中登录的用户的详细信息

#fingerusername

#fingerusername@remotehostname

-m:仅仅匹配用户名

显示系统中所有登录活动的记录

#last(调用/var/adm/wtmpx文件中的信息)

#lastusername

#lastreboot

显示远程系统中登录的用户

#rusers-l

==改变文件权限

chown命令:用于改变文件的属主

命令格式:chown[option(s)]user_namefilename(s)

chown[option(s)]UIDfilename(s)

例如:

#chownuser2file7

#chown-Ruser2dir4

#chownuser3:classfile2

#chown-Ruser3:classdir1chgrp命令:用于改变文件的数组

命令格式:chgrpgroupnamefilename(s)

chgrpGIDfilename(s)

例如:

#chgrpclassfile4==Root用户登录

直接使用root用户名登录,输入root用户的密码。

使用普通用户登录,然后调用su命令转变为root用户。

su命令:允许用户不用登录就可以改变成另外一个用户。

命令格式:su[-][username]

root用户可以不需要密码使用su命令转换到其它任何用户。

除root用户外,其它任何用户使用su命令转换时都必须首先知道转换后的用户的密码。

-:执行一个完整登录。根据创建用户时设定的配置文件来改变用户工作环境。

管理用户访问

/etc/default/su

/etc/default/login

/etc/default/passwd#moresu

#ident"@(#)su.dfl1.693/08/14SMI"/IT之家SVr4.01.2IT之家/

#SULOGdeterminesthelocationofthefileusedtologallsuattempts

SULOG=http://www.ym97.com/var/adm/sulog

#CONSOLEdetermineswhetherattemptstosutorootshouldbelogged

#tothenameddevice

#CONSOLE=http://www.ym97.com/dev/console

#PATHsetstheinitialshellPATHvariable

#PATH=http://www.ym97.com/usr/bin:

#SUPATHsetstheinitialshellPATHvariableforroot

#SUPATH=http://www.ym97.com/usr/sbin:/usr/bin

#SYSLOGdetermineswhetherthesyslog(3)LOG_AUTHfacilityshouldbeused

#tologallsuattempts.LOG_NOTICEmessagesaregeneratedforsu'sto

#root,LOG_INFOmessagesaregeneratedforsu'stootherusers,andLOG_CRIT

#messagesaregeneratedforfailedsuattempts.

SYSLOG=YES#morelogin

#ident"@(#)login.dfl1.1099/08/04SMI"/IT之家SVr4.01.1.1.1IT之家/

#SettheTZenvironmentvariableoftheshell.

#

#TIMEZONE=EST5EDT

#ULIMITsetsthefilesizelimitforthelogin.Unitsarediskblocks.

#Thedefaultofzeromeansnolimit.

#

#ULIMIT=0

#IfCONSOLEisset,rootcanonlyloginonthatdevice.

#Commentthislineouttoallowremoteloginbyroot.

#

CONSOLE=http://www.ym97.com/dev/console限制root访问

CONSOLE=http://www.ym97.com/dev/console

Root用户只能在console口上登录,任何其它的root用户登录都将报错。

#CONSOLE=http://www.ym97.com/dev/console

Root用户能够从任何设备上登录,包括网络、Modem、其它终端等。

CONSOLE=

Root用户不能从任何地方登录。要成为root用户只有一个办法,首先使用普通用户登录,然后使用su命令转换为root用户。切记,在禁用root远程登录之前一定要确保系统里还有其它的用户可以登录。不然就会出现惊险的Solaris加固过程[]。

用户密码策略

#morepasswd

#ident"@(#)passwd.dfl1.392/07/14SMI"

MAXWEEKS=27#密码最长存活周期

MINWEEKS=1#密码最短存活周期

PASSLENGTH=8#密码长度最小值

MINALPHA=2;MINNONALPHA=1#至少包括两个字母和一个非字母

#注意:/etc/shadow文件中设置的时间优先级高于/etc/default/passwd文件中设置的时间

管理远程访问

/etc/hosts.equiv文件

$HOME/.rhosts文件

/etc/ftpusers文件==远程访问流程

科普Solaris系统安全常用命令小结

amxku_at_msn.com

给用户培训时写的一个文档。个人拙见,有不妥之处还望斧正。

本站内容来源于网络,如有侵权请与我们联系,我们会及时删除,我们深感抱歉!
注:本站所有信息仅供学习参考!
本文地址为 https://www.juheyunku.com/xt/solaris/8123.shtml

相关文章

风云图片

推荐阅读

返回Solaris频道首页