虽然Linux和Windows;NT/2000系统一样是一个多用户的系统 , 但是它们之间有不少重要的差别 。对于很多习惯了Windows系统的管理员来讲 , 如何保证Linux操作系统安全、可靠将会面临许多新的挑战 。本文将重点介绍Linux系统安全的命令 。
passwd;
1.作用
passwd命令用来修改账户的登陆密码 , 使用权限是所有用户 。
2.格式
passwd;[选项];账户名称
3.主要参数
-l:锁定已经命名的账户名称 , 只有具备超级用户权限的使用者方可使用 。
-u:解开账户锁定状态 , 只有具备超级用户权限的使用者方可使用 。
-x,;--maximum=DAYS:最大密码使用时间(天) , 只有具备超级用户权限的使用者方可使用 。
-n,;--minimum=DAYS:最小密码使用时间(天) , 只有具备超级用户权限的使用者方可使用 。
-d:删除使用者的密码,;只有具备超级用户权限的使用者方可使用 。
-S:检查指定使用者的密码认证种类,;只有具备超级用户权限的使用者方可使用 。
4.应用实例
$Content$nbsp;passwd
Changing;password;for;user;cao.
Changing;password;for;cao
(current);UNIX;password:
New;UNIX;password:
Retype;new;UNIX;password:
passwd:;all;authentication;tokens;updated;successfully.
从上面可以看到 , 使用passwd命令需要输入旧的密码 , 然后再输入两次新密码 。
su
1.作用
su的作用是变更为其它使用者的身份 , 超级用户除外 , 需要键入该使用者的密码 。
2.格式
su;[选项]...;[-];[USER;[ARG]...]
3.主要参数
-f; , ;--fast:不必读启动文件(如;csh.cshrc;等) , 仅用于csh或tcsh两种Shell 。
-l; , ;--login:加了这个参数之后 , 就好像是重新登陆为该使用者一样 , 大部分环境变量(例如HOME、SHELL和USER等)都是以该使用者(USER)为主 , 并且工作目录也会改变 。如果没有指定USER , 缺省情况是root 。
-m , ;-p; , --preserve-environment:执行su时不改变环境变数 。
-c;command:变更账号为USER的使用者 , 并执行指令(command)后再变回原来使用者 。
USER:欲变更的使用者账号 , ARG传入新的Shell参数 。
4.应用实例
变更账号为超级用户 , 并在执行df命令后还原使用者 。;su;-c;df;root
umask
1.作用
umask设置用户文件和目录的文件创建缺省屏蔽值 , 若将此命令放入profile文件 , 就可控制该用户后续所建文件的存取许可 。它告诉系统在创建文件时不给谁存取许可 。使用权限是所有用户 。
2.格式
umask;[-p];[-S];[mode]
3.参数
-S:确定当前的umask设置 。
-p:修改umask;设置 。
[mode]:修改数值 。
4.说明
传统Unix的umask值是022 , 这样就可以防止同属于该组的其它用户及别的组的用户修改该用户的文件 。既然每个用户都拥有并属于一个自己的私有组 , 那么这种“组保护模式”就不在需要了 。严密的权限设定构成了Linux安全的基础 , 在权限上犯错误是致命的 。需要注意的是 , umask命令用来设置进程所创建的文件的读写权限 , 最保险的值是0077 , 即关闭创建文件的进程以外的所有进程的读写权限 , 表示为-rw------- 。在~/.bash_profile中 , 加上一行命令umask;0077可以保证每次启动Shell后,;进程的umask权限都可以被正确设定 。
5.应用实例
umask;-S
u=rwx,g=rx,o=rx
umask;-p;177
umask;-S
u=rw,g=,o=
上述5行命令 , 首先显示当前状态 , 然后把umask值改为177 , 结果只有文件所有者具有读写文件的权限 , 其它用户不能访问该文件 。这显然是一种非常安全的设置 。
chgrp
1.作用
chgrp表示修改一个或多个文件或目录所属的组 。使用权限是超级用户 。
推荐阅读
- Linux 用户管理工具介绍
- 五个顶级Linux安全工具
- Linux系统安全隐患及加强安全管理方法
- Linux系统安全设置 全面坚固系统稳定安全
- 唐宋八大家之苏轼的生平简介 苏轼哪个朝代的人物
- 共勉之与共勉的区别
- 图 U盘及硬盘安装、配置、中文化 Puppy linux 4.00
- 口袋妖怪剑盾铠之孤岛怎么去
- 图 随身系统:Puppy Linux 4.00 初体验
- 教程:三万元搭建Linux服务器集群