Linux——系统安全及应用

系统账号清理
将非登录用户的shell设为/sbin/nologin
锁定长期不实用的账号
删除无用的账号
锁定账号文件passwd、shadow

密码安全控制
设置密码有效期
要求用户下次登录时修改密码

命令历史限制
减少记录的命令条数
注销时自动清空命令历史

终端自动注销
闲置600秒后自动注销

使用su命令切换用户
用途及用法
用途:Substitute User,切换用户
格式

su -  目标用户

密码验证
root —> 任意用户,不验证密码
普通用户 —> 其他用户,验证目标用户的密码

限制使用su命令的用户
将允许使用su命令的用户加入wheel组
启动pam_wheel认证模块

查看su操作记录
安全日志文件: /var/log/secure

你可能感兴趣的:(Linux)