Linux系统安全及应用peiqy

usermod-L用户名passwd-l用户名passwd-S用户名1.3删除无用的账号

userdel[-r]用户名1.4锁定账号文件passwd、shadow

2、密码安全控制

设置密码有效期

2.1适用于新建用户(不会影响以前的以前的用户)

2.2适用于已有用户

注:必须更改密码,而且不能设置太过简单

3、命令历史限制

3.1减少命令的记录条数

3.3终端自动注销

二、使用su命令切换用户

1、su命令用途及用法

2、密码验证

3、限制使用su命令的用户

将允许使用su命令的用户加入wheel组

启用pam_wheel认证模块

4、查看su操作日志

安全日志文件:/var/log/secure

三、Linux中的PAM安全认证

1、su命令的安全隐患

2、PAM(PluggableAuthenticationModules)可插拔式认证模块

3、PAM认证原理

4、PAM认证的构成

4.1查看某个程序是否支持PAM认证,可以用Is命令

ls/etc/pam.d|grepsu//查看su是否支持PAM模块认证4.2查看su的PAM配置文件∶cat/etc/pam.d/su

第一列:代表PAM认证模块类型

auth∶对用户身份进行识别,如提示输入密码,判断是否为root。

password∶使用用户信息来更新数据,如修改用户密码。

第二列:代表PAM控制标记

reguired∶表示需要返回一个成功值,如果返回失败,不会立亥将失败结果返回,而是继续进行同类型的下一一验证,所有此类型的模块都执行完成后,再返回失败。

requisite∶与required类似,但如果此模块返回失败,则立刻返回失败并表示此类型失败。

sufficient∶如果此模块返回成功,则直接向程序返回成功,表示此类成功,如果失败,也不影响这类型的返回值。

optional∶不进行成功与否的返回,一般不用于验证,只是显示信息(通常用于session类型)。

第三列:代表PAM模块,默认是在/1ib64/security/目录下,如果不在此默认路径下,要填写相对路径。

同一个模块,可以出现在不同的模块类型中,它在不同的类型中所执行的操作都不相同,这是由于每个模块针对不同的模块类型编制了不同的执行函数。

第四列:代表PAM模块的参数,这个需要根据所使用的模块来添加。传递给模块的参数。参数可以有多个,之间用空格分隔开。

5、PAM安全认证流程

5.1控制类型也称做ControlFlags,用于PAM验证类型的返回结果

注:带有感叹号的意思为不可以执行这个操作

3、查看sudo操作记录

注:初次使用sudo时需验证当前用户的密码,默认超时时长为5分钟,在此期间不再重复验证密码

五、开关机安全控制

1、调整BIOS引导设置

2、GRUB限制

限制更改GRUB引导参数

通常情况下在系统开机进入GRUB菜单时,按e键可以查看并修改GRUB引导参数,这对服务器是–个极大的威胁

可以为GRUB菜单设置一个密码,只有提供正确的密码才被允许修改引导参数

THE END
1.网络认证是什么kelukelu1的技术博客在当今信息化飞速发展的时代,网络技术日新月异,网络安全问题也随之凸显。网络认证作为保障网络安全的重要手段之一,受到了越来越多的关注和重视。那么,网络认证究竟是什么呢?本文将从软考的角度出发,对网络认证进行详细的解析。 网络认证,顾名思义,是通过网络技术手段对用户身份进行确认和验证的过程。它旨在确保只有合法https://blog.51cto.com/u_14568336/10929714
2.网络安全身份认证在线交易:电子商务网站、在线支付平台等,通过身份认证防止欺诈交易和保护消费者财务信息。 根据《国家网络身份认证公共服务管理办法(征求意见稿)》,网号和网证作为新型的网络身份认证方式,旨在提供更安全、便捷的身份验证服务,减少个人信息泄露风险,推动数字经济的发展。 https://blog.csdn.net/2401_88752464/article/details/143751101
3.专家解读以网络关键设备安全认证和安全检测维护网络安全的基本盘根据《网络安全法》《密码法》等法规,网络关键设备已经被列为专门对象进行管理。在《网络安全法》第二十三条中,网络关键设备和网络安全专用产品应当按照相关国家标准的强制性要求,由具备资格的机构安全认证合格或者安全检测符合要求后,方可销售或者提供。在《密码法》第二十六条中,涉及国家安全、国计民生、社会公共利益的https://mzj.sh.gov.cn/2024-shwlaq/20240909/209a7fce2658471a8973f26d2342e4c1.html
4.统一身份认证在公司安全管理中的应用与价值3. 增强员工满意度与忠诚度:统一身份认证简化了员工的登录流程,提高了工作效率,从而增强了员工对公司系统的满意度和忠诚度。一个安全、便捷的工作环境将有助于激发员工的创造力和工作热情。 四、结语 统一身份认证在公司安全管理中发挥着举足轻重的作用。面对日益严峻的网络安全形势,企业应充分认识到统一身份认证的重要https://www.yixinjie.com/lib/uias-61122.html
5.数字认证:提供基于密码的网络安全解决方案,保障网络和业务安全金融界7月14日消息,有投资者在互动平台向数字认证提问:请问使用贵公司的产品可以在防治财务造假方面发挥积极作用吗? 公司回答表示:答:公司是网络安全解决方案提供商,公司基于以密码为核心的技术能力,在“网络基础设施安全可靠运行”“网上业务安全可信开展”“数据安全”三条业务主航道为客户提供高品质服务。 https://dy.163.com/article/J73D57MK0519QIKK.html
6.无线网我校在教学区提供免费的有线上网、无线上网和全球校园漫游edurom,实行实名认证,有线网络和无线网络均使用统一身份认证账号,edurom账号为统一身份认证账号@fzu.edu.cn。 上网账号无需申请,直接使用统一身份认证账号密码登陆。 外来访客如需临时上网,请参照临时账号申请服务指南申请临时账号。 https://wxb.fzu.edu.cn/info/1011/1193.htm
7.登录有二次认证,为何还是被盗刷广告?隐藏的深度企业网络安全隐藏的深度企业网络安全 昨晚接到前同事的求助信息,他们公司与广告绑定的Facebook账户被盗,被用于投放其他公司的广告,一晚就损失了2万美金。 最蹊跷的是,对应的账户密码刚刚被修改过,确定没有泄露。由于Facebook账户是二次认证,输入密码后,正常情况下还需要短信的认证,并且相关手机会收到信息通知。https://www.cifnews.com/article/158042
8.等级保护测评高风险判定指引本指引是依据GB/T 22239-2019《信息安全技术网络安全等级保护基本要求》有关条款,对测评过程中所发现的安全性问题进行风险判断的指引性文件。指引内容包括对应要求、判例内容、适用范围、补偿措施、整改建议等要素。 需要指出的是,本指引无法涵盖所有高风险案例,测评机构须根据安全问题所实际面临的风险做出客观判断。 https://www.secrss.com/articles/12350
9.@每个上网的你!这些网络安全常识请牢记网络安全,是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力。其实作为普通网民来看,网络安全就是如何在虚拟的互联网当中保证自己的信息或财产不受到非法https://mp.weixin.qq.com/s?__biz=MzIzODE4MDEyNg==&mid=2651927464&idx=1&sn=5401bcd63e44014e9740985a9240fde1&chksm=f3d460930f7ddf0d41e768a88c03e01a25c1f502a48a182fd2bec7c7d42611b75bd8391359d9&scene=27
10.2020年兰州市青少年网络安全知识竞赛练习题(五)网络安全与每个人息息相关,参与网络安全建设也是我们每个公民应尽的义务和责任。只有“共建网络安全”,我们才能“共享网络文明”。激发全市广大青少年学习网络安全知识的积极性,提升广大青少年网络安全意识和防护技能,兰州市青少年网络安全知识竞赛将于6月2日-3日举行,敬请关注! https://www.thepaper.cn/newsDetail_forward_7613296
11.网络安全实验08配置用户认证,对上网用户进行本地认证和登录名:guest 所属组:/default 密码:Admin@123 允许多人同时使用该账号登陆 所有来访客户都是用“guest”用户来进行认证,该用户允许多人同时登陆认证策略 名称:policy_auto_01 源安全区域:Trust 源地址/地区:10.3.0.0/24 目的安全区域:any 目的地址/区域:any 认证动作:Portal认证 对匹配条件的研发部员工、市场部https://cloud.tencent.com/developer/article/2412829
12.无线认证,无线网络安全认证交流本吧热帖: 1-#无线认证# 无线WiFi认证-无感知认证上网_功能解读 2-企业如何选择网络准入系统 3-网络准入控制系统一定要具备的几个功能! 4-网络准入管理系统哪家好:如何选择最适合您的解决方案 5-挑选网络准入管理系统一定要知道的几个重点 6-无线产品认证的条件有哪些 7https://tieba.baidu.com/f?kw=%E6%97%A0%E7%BA%BF%E8%AE%A4%E8%AF%81
13.(2023)csc服务分包资源网络安全资质认证题库及参考答案2023)esc圈务分包资源网络安全资质认证题庠及参考答案★★盘库在手,逢考无忧** 一、单选题 1、在服务交付过程中,下面不属于网络安全违规行为的是A.在提供的产品或服务中植入恶意代码恶意软件、后门,预留任何未公开接口和账号;B.未经客户书面授权,访问客户系统,收集、持有、处理、修改客户网络中的任何数据和信息;Chttps://www.yxfsz.com/view/1638076746078195714
14.青少年网络信息安全知识竞赛题库(中职(学)版)网络安全13. “进不来”“拿不走”“看不懂”“改不了”“走不脱”是网络信息安全建设的目的。其中,“看不懂”是指 。 ( A ) A. 数据加密 B. 身份认证 C. 数据完整性 D. 访问控制 14. DES 算法密钥是 64 位,因为其中一些位是用作校验的,密钥的实际有效位是 位。 ( B ) https://www.wxjsxy.com/xxglzx/wlaq/content_11087
15.账号安全体系相关功能说明蒲公英账号安全体系中,可设置管理员账号、角色账号、访问端成员开启动态令牌认证。开启动态令牌认证后,需要绑定令牌,才可以获取6位数字的动态验证码。 绑定令牌的方式有:在安全设置中绑定、登录蒲公英网络管理平台时绑定、登录蒲公英企业版访问端时绑定。 3.1 在安全设置中绑定 https://sunlogin.oray.com/news/15286.html
16.网络安全等级保护网山东公安机关依法打击整治网络暴力十起典型案例 新疆公安机关曝光8起网络谣言类典型案件 北京网警通报5起不履行网络安全保护义务处罚案例 江苏无锡网安春节期间开展特色打谣宣传活动 more 通知公告 关于转发《网络安全等级保护测评报告模板(2021版)》的通知 关于启用《网络安全等级测评与检测评估机构服务认证证书》的公告 https://www.djbh.net/
17.宁盾云和移动时代企业身份安全基础设施丨MFA多因素认证兼容各类账号源和设备App、硬件、短信等多令牌形式快速实现合规,提升安全 免费试用 网络认证 确保企业办公网络接入安全 不同角色接入网络的身份认证兼容不同厂商/品牌网络设备登录页面支持个性化定制 免费试用 泛终端网络准入 终端+网络准入控制硬件产品 可视化电脑、手机、网络设备等终端主动检测各终端的合规性,实时隔离不https://oldwebsite.nington.com/
18.我已有支付宝账户快速登录支付宝,全球领先的独立第三方支付平台,致力于为广大用户提供安全快速的电子支付/网上支付/安全支付/手机支付体验,及转账收款/水电煤缴费/信用卡还款/AA收款等生活服务应用。https://www.alipay.com/
19.域名注册云服务器虚拟主机企业邮箱成立20年,高新认证企业,ICANN和CNNIC国内、海外双认证,同时也荣获国内外诸多奖项! 二十二年品质保障二十二年行业经验,国家认证高新企业,实力强大,百万客户信赖之选 顶级域名资质认证ICANN和CNNIC国内、海外双认证,同时也荣获国内外诸多奖项 云超市主流云服务为用户提供:阿里云、腾讯云、百度云京东云等服务,安全、可靠、快速https://www.now.cn/