科普Solaris系统安全常用命令小结
==维护密码和登录控制
pwconv命令:使用/etc/passwd文件的信息创建和升级/etc/shadow文件。
如果系统中/etc/shadow文件不存在,使用/etc/passwd文件信息创建/etc/shadow文件。
如果系统中/etc/shadow文件存在,执行如下操作:
存在在/etc/passwd文件但不存在在/etc/shadow文件中的用户将被增加到/etc/shadow文件中。
存在在/etc/shadow文件但不存在在/etc/passwd文件中的用户将被从/etc/shadow文件中删除。一般我们会在用名后面加上IT之家LKIT之家来锁定该用户。
==监控系统使用情况
显示系统中登录的用户
#who(调用/var/adm/utmpx文件中的信息)
显示系统中登录的用户的详细信息
#fingerusername
#fingerusername@remotehostname
-m:仅仅匹配用户名
显示系统中所有登录活动的记录
#last(调用/var/adm/wtmpx文件中的信息)
#lastusername
#lastreboot
显示远程系统中登录的用户
#rusers-l
==改变文件权限
chown命令:用于改变文件的属主
命令格式:chown[option(s)]user_namefilename(s)
chown[option(s)]UIDfilename(s)
例如:
#chownuser2file7
#chown-Ruser2dir4
#chownuser3:classfile2
#chown-Ruser3:classdir1chgrp命令:用于改变文件的数组
命令格式:chgrpgroupnamefilename(s)
chgrpGIDfilename(s)
例如:
#chgrpclassfile4==Root用户登录
直接使用root用户名登录,输入root用户的密码。
使用普通用户登录,然后调用su命令转变为root用户。
su命令:允许用户不用登录就可以改变成另外一个用户。
命令格式:su[-][username]
root用户可以不需要密码使用su命令转换到其它任何用户。
除root用户外,其它任何用户使用su命令转换时都必须首先知道转换后的用户的密码。
-:执行一个完整登录。根据创建用户时设定的配置文件来改变用户工作环境。
管理用户访问
/etc/default/su
/etc/default/login
/etc/default/passwd#moresu
#ident"@(#)su.dfl1.693/08/14SMI"/IT之家SVr4.01.2IT之家/
#SULOGdeterminesthelocationofthefileusedtologallsuattempts
SULOG=http://www.ym97.com/var/adm/sulog
#CONSOLEdetermineswhetherattemptstosutorootshouldbelogged
#tothenameddevice
#CONSOLE=http://www.ym97.com/dev/console
#PATHsetstheinitialshellPATHvariable
#PATH=http://www.ym97.com/usr/bin:
#SUPATHsetstheinitialshellPATHvariableforroot
#SUPATH=http://www.ym97.com/usr/sbin:/usr/bin
#SYSLOGdetermineswhetherthesyslog(3)LOG_AUTHfacilityshouldbeused
#tologallsuattempts.LOG_NOTICEmessagesaregeneratedforsu'sto
#root,LOG_INFOmessagesaregeneratedforsu'stootherusers,andLOG_CRIT
#messagesaregeneratedforfailedsuattempts.
SYSLOG=YES#morelogin
#ident"@(#)login.dfl1.1099/08/04SMI"/IT之家SVr4.01.1.1.1IT之家/
#SettheTZenvironmentvariableoftheshell.
#
#TIMEZONE=EST5EDT
#ULIMITsetsthefilesizelimitforthelogin.Unitsarediskblocks.
#Thedefaultofzeromeansnolimit.
#
#ULIMIT=0
#IfCONSOLEisset,rootcanonlyloginonthatdevice.
#Commentthislineouttoallowremoteloginbyroot.
#
CONSOLE=http://www.ym97.com/dev/console限制root访问
CONSOLE=http://www.ym97.com/dev/console
Root用户只能在console口上登录,任何其它的root用户登录都将报错。
#CONSOLE=http://www.ym97.com/dev/console
Root用户能够从任何设备上登录,包括网络、Modem、其它终端等。
CONSOLE=
Root用户不能从任何地方登录。要成为root用户只有一个办法,首先使用普通用户登录,然后使用su命令转换为root用户。切记,在禁用root远程登录之前一定要确保系统里还有其它的用户可以登录。不然就会出现惊险的Solaris加固过程[]。
用户密码策略
#morepasswd
#ident"@(#)passwd.dfl1.392/07/14SMI"
MAXWEEKS=27#密码最长存活周期
MINWEEKS=1#密码最短存活周期
PASSLENGTH=8#密码长度最小值
MINALPHA=2;MINNONALPHA=1#至少包括两个字母和一个非字母
#注意:/etc/shadow文件中设置的时间优先级高于/etc/default/passwd文件中设置的时间
管理远程访问
/etc/hosts.equiv文件
$HOME/.rhosts文件
/etc/ftpusers文件==远程访问流程

amxku_at_msn.com
给用户培训时写的一个文档。个人拙见,有不妥之处还望斧正。
相关热词: 命令
本站内容来源于网络,如有侵权请与我们联系,我们会及时删除,我们深感抱歉!
注:本站所有信息仅供用于网络技术学习参考,学习中请遵循相关法律法规!
本文地址: https://www.juheyunku.com/xt/solaris/8123.shtml
相关文章
热门TAG
命令 权重 外链 企业网站 白帽 php 织梦教程 dedecms修改内容 javascript 织梦 功能 标签 调用 详解 服务器 网站流量 实例解析 Dedecms 织梦cms HTML tags标签 python jquery教程 jquery windows SEO优化 蜘蛛 搜索引擎 网站收录 JSP最新文章
-
用OpenSolaris和ZFS搭建家用
时间:2020-12-28
-
solaris11如何扩展资源池?
时间:2020-12-28
-
科普Solaris系统安全常用命
时间:2020-12-23
热门文章
-
科普Solaris系统安全常用命令小结
时间:2020-12-23
-
solaris11如何扩展资源池?solaris11扩展资源池
时间:2020-12-28
-
用OpenSolaris和ZFS搭建家用NAS的方法(图文教
时间:2020-12-28
