資料介紹
雖然Linux和Windows NT/2000系統(tǒng)一樣是一個(gè)多用戶的系統(tǒng),但是它們之間有不少重要的差別。對(duì)于很多習(xí)慣了Windows系統(tǒng)的管理員來講,如何保證Linux操作系統(tǒng)安全、可靠將會(huì)面臨許多新的挑戰(zhàn)。本文將重點(diǎn)介紹Linux系統(tǒng)安全的命令。
雖然Linux和Windows NT/2000系統(tǒng)一樣是一個(gè)多用戶的系統(tǒng),但是它們之間有不少重要的差別。對(duì)于很多習(xí)慣了Windows系統(tǒng)的管理員來講,如何保證Linux操作系統(tǒng)安全、可靠將會(huì)面臨許多新的挑戰(zhàn)。本文將重點(diǎn)介紹Linux系統(tǒng)安全的命令。
passwd
1.作用
passwd命令原來修改賬戶的登陸密碼,使用權(quán)限是所有用戶。
2.格式
passwd [選項(xiàng)] 賬戶名稱
3.主要參數(shù)
-l:鎖定已經(jīng)命名的賬戶名稱,只有具備超級(jí)用戶權(quán)限的使用者方可使用。
-u:解開賬戶鎖定狀態(tài),只有具備超級(jí)用戶權(quán)限的使用者方可使用。
-x, --maximum=DAYS:最大密碼使用時(shí)間(天),只有具備超級(jí)用戶權(quán)限的使用者方可使用。
-n, --minimum=DAYS:最小密碼使用時(shí)間(天),只有具備超級(jí)用戶權(quán)限的使用者方可使用。
-d:刪除使用者的密碼, 只有具備超級(jí)用戶權(quán)限的使用者方可使用。
-S:檢查指定使用者的密碼認(rèn)證種類, 只有具備超級(jí)用戶權(quán)限的使用者方可使用。
4.應(yīng)用實(shí)例
$ passwd
Changing password for user cao.
Changing password for cao
?。╟urrent) UNIX password:
New UNIX password:
Retype new UNIX password:
passwd: all authentication tokens updated successfully.
從上面可以看到,使用passwd命令需要輸入舊的密碼,然后再輸入兩次新密碼。
su
1.作用
su的作用是變更為其它使用者的身份,超級(jí)用戶除外,需要鍵入該使用者的密碼。
2.格式
su [選項(xiàng)]。.. [-] [USER [ARG]。..]
3.主要參數(shù)
-f , --fast:不必讀啟動(dòng)文件(如 csh.cshrc 等),僅用于csh或tcsh兩種Shell。
-l , --login:加了這個(gè)參數(shù)之后,就好像是重新登陸為該使用者一樣,大部分環(huán)境變量(例如HOME、SHELL和USER等)都是以該使用者(USER)為主,并且工作目錄也會(huì)改變。如果沒有指定USER,缺省情況是root。
-m, -p ,--preserve-environment:執(zhí)行su時(shí)不改變環(huán)境變數(shù)。
-c command:變更賬號(hào)為USER的使用者,并執(zhí)行指令(command)后再變回原來使用者。
USER:欲變更的使用者賬號(hào),ARG傳入新的Shell參數(shù)。
4.應(yīng)用實(shí)例
變更賬號(hào)為超級(jí)用戶,并在執(zhí)行df命令后還原使用者。
su -c df root
umask
1.作用
umask設(shè)置用戶文件和目錄的文件創(chuàng)建缺省屏蔽值,若將此命令放入profile文件,就可控制該用戶后續(xù)所建文件的存取許可。它告訴系統(tǒng)在創(chuàng)建文件時(shí)不給誰存取許可。使用權(quán)限是所有用戶。
2.格式
umask [-p] [-S] [mode]
3.參數(shù)
-S:確定當(dāng)前的umask設(shè)置。
-p:修改umask 設(shè)置。
?。踡ode]:修改數(shù)值。
4.說明
傳統(tǒng)Unix的umask值是022,這樣就可以防止同屬于該組的其它用戶及別的組的用戶修改該用戶的文件。既然每個(gè)用戶都擁有并屬于一個(gè)自己的私有組,那么這種“組保護(hù)模式”就不在需要了。嚴(yán)密的權(quán)限設(shè)定構(gòu)成了Linux安全的基礎(chǔ),在權(quán)限上犯錯(cuò)誤是致命的。需要注意的是,umask命令用來設(shè)置進(jìn)程所創(chuàng)建的文件的讀寫權(quán)限,最保險(xiǎn)的值是0077,即關(guān)閉創(chuàng)建文件的進(jìn)程以外的所有進(jìn)程的讀寫權(quán)限,表示為-rw-------。在~/.bash_profile中,加上一行命令umask 0077可以保證每次啟動(dòng)Shell后, 進(jìn)程的umask權(quán)限都可以被正確設(shè)定。
5.應(yīng)用實(shí)例
umask -S
u=rwx,g=rx,o=rx
umask -p 177
umask -S
u=rw,g=,o=
上述5行命令,首先顯示當(dāng)前狀態(tài),然后把umask值改為177,結(jié)果只有文件所有者具有讀寫文件的權(quán)限,其它用戶不能訪問該文件。這顯然是一種非常安全的設(shè)置。
?
雖然Linux和Windows NT/2000系統(tǒng)一樣是一個(gè)多用戶的系統(tǒng),但是它們之間有不少重要的差別。對(duì)于很多習(xí)慣了Windows系統(tǒng)的管理員來講,如何保證Linux操作系統(tǒng)安全、可靠將會(huì)面臨許多新的挑戰(zhàn)。本文將重點(diǎn)介紹Linux系統(tǒng)安全的命令。
passwd
1.作用
passwd命令原來修改賬戶的登陸密碼,使用權(quán)限是所有用戶。
2.格式
passwd [選項(xiàng)] 賬戶名稱
3.主要參數(shù)
-l:鎖定已經(jīng)命名的賬戶名稱,只有具備超級(jí)用戶權(quán)限的使用者方可使用。
-u:解開賬戶鎖定狀態(tài),只有具備超級(jí)用戶權(quán)限的使用者方可使用。
-x, --maximum=DAYS:最大密碼使用時(shí)間(天),只有具備超級(jí)用戶權(quán)限的使用者方可使用。
-n, --minimum=DAYS:最小密碼使用時(shí)間(天),只有具備超級(jí)用戶權(quán)限的使用者方可使用。
-d:刪除使用者的密碼, 只有具備超級(jí)用戶權(quán)限的使用者方可使用。
-S:檢查指定使用者的密碼認(rèn)證種類, 只有具備超級(jí)用戶權(quán)限的使用者方可使用。
4.應(yīng)用實(shí)例
$ passwd
Changing password for user cao.
Changing password for cao
?。╟urrent) UNIX password:
New UNIX password:
Retype new UNIX password:
passwd: all authentication tokens updated successfully.
從上面可以看到,使用passwd命令需要輸入舊的密碼,然后再輸入兩次新密碼。
su
1.作用
su的作用是變更為其它使用者的身份,超級(jí)用戶除外,需要鍵入該使用者的密碼。
2.格式
su [選項(xiàng)]。.. [-] [USER [ARG]。..]
3.主要參數(shù)
-f , --fast:不必讀啟動(dòng)文件(如 csh.cshrc 等),僅用于csh或tcsh兩種Shell。
-l , --login:加了這個(gè)參數(shù)之后,就好像是重新登陸為該使用者一樣,大部分環(huán)境變量(例如HOME、SHELL和USER等)都是以該使用者(USER)為主,并且工作目錄也會(huì)改變。如果沒有指定USER,缺省情況是root。
-m, -p ,--preserve-environment:執(zhí)行su時(shí)不改變環(huán)境變數(shù)。
-c command:變更賬號(hào)為USER的使用者,并執(zhí)行指令(command)后再變回原來使用者。
USER:欲變更的使用者賬號(hào),ARG傳入新的Shell參數(shù)。
4.應(yīng)用實(shí)例
變更賬號(hào)為超級(jí)用戶,并在執(zhí)行df命令后還原使用者。
su -c df root
umask
1.作用
umask設(shè)置用戶文件和目錄的文件創(chuàng)建缺省屏蔽值,若將此命令放入profile文件,就可控制該用戶后續(xù)所建文件的存取許可。它告訴系統(tǒng)在創(chuàng)建文件時(shí)不給誰存取許可。使用權(quán)限是所有用戶。
2.格式
umask [-p] [-S] [mode]
3.參數(shù)
-S:確定當(dāng)前的umask設(shè)置。
-p:修改umask 設(shè)置。
?。踡ode]:修改數(shù)值。
4.說明
傳統(tǒng)Unix的umask值是022,這樣就可以防止同屬于該組的其它用戶及別的組的用戶修改該用戶的文件。既然每個(gè)用戶都擁有并屬于一個(gè)自己的私有組,那么這種“組保護(hù)模式”就不在需要了。嚴(yán)密的權(quán)限設(shè)定構(gòu)成了Linux安全的基礎(chǔ),在權(quán)限上犯錯(cuò)誤是致命的。需要注意的是,umask命令用來設(shè)置進(jìn)程所創(chuàng)建的文件的讀寫權(quán)限,最保險(xiǎn)的值是0077,即關(guān)閉創(chuàng)建文件的進(jìn)程以外的所有進(jìn)程的讀寫權(quán)限,表示為-rw-------。在~/.bash_profile中,加上一行命令umask 0077可以保證每次啟動(dòng)Shell后, 進(jìn)程的umask權(quán)限都可以被正確設(shè)定。
5.應(yīng)用實(shí)例
umask -S
u=rwx,g=rx,o=rx
umask -p 177
umask -S
u=rw,g=,o=
上述5行命令,首先顯示當(dāng)前狀態(tài),然后把umask值改為177,結(jié)果只有文件所有者具有讀寫文件的權(quán)限,其它用戶不能訪問該文件。這顯然是一種非常安全的設(shè)置。
?
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- Linux操作系統(tǒng)的CP命令源代碼匯總 4次下載
- 機(jī)器學(xué)習(xí)必學(xué)的Python代碼示例集 14次下載
- LINUX操作系統(tǒng)的安裝與Linux常用文件命令 3次下載
- Linux系統(tǒng)命令及shell腳本實(shí)踐指南 28次下載
- Linux系統(tǒng)中EXP命令詳解質(zhì)量匯總 1次下載
- Linux教程之常用Linux命令的詳細(xì)資料免費(fèi)下載 14次下載
- Linux必學(xué)的60個(gè)命令 39次下載
- UNIX系統(tǒng)安全工具 0次下載
- Linux必學(xué)的命令大全集
- 基于Web的信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估工具的設(shè)計(jì)
- 基于標(biāo)準(zhǔn)的系統(tǒng)安全測(cè)試指標(biāo)體系的研究
- 基于PMI的工作流管理系統(tǒng)安全模型
- 網(wǎng)絡(luò)系統(tǒng)安全 0次下載
- linux操作系統(tǒng)的安全性 0次下載
- linux shell命令/unix shell命令教程
- 盤點(diǎn)Linux系統(tǒng)中的常見命令 328次閱讀
- Linux系統(tǒng)中shell命令解析 340次閱讀
- Linux實(shí)用命令大全 266次閱讀
- Linux基本命令總結(jié) 985次閱讀
- Linux系統(tǒng)中的10個(gè)常用的文本查看命令 1.1w次閱讀
- Linux文件目錄快速自動(dòng)跳轉(zhuǎn)命令 1000次閱讀
- 如何在Linux使用iostat命令 1612次閱讀
- 如何使用Linux tr命令 1508次閱讀
- 如何在Linux使用touch命令 2108次閱讀
- 基礎(chǔ)的Linux操作命令 1552次閱讀
- 簡(jiǎn)述Linux文本查看命令 3594次閱讀
- Linux關(guān)于系統(tǒng)狀態(tài)的命令簡(jiǎn)單介紹 2337次閱讀
- Linux中的35個(gè)find命令用法 3690次閱讀
- Linux常用的100+命令大全詳解長(zhǎng)文(典藏版) 5500次閱讀
- linux redis基礎(chǔ)命令總結(jié) 1451次閱讀
下載排行
本周
- 1GD100PIX120C6SNA規(guī)格書
- 0.98 MB | 3次下載 | 免費(fèi)
- 2一款入耳式耳機(jī)的仿真與分析
- 0.44 MB | 2次下載 | 免費(fèi)
- 3Eurotherm TKS Temperature 用戶手冊(cè)
- 1.46 MB | 2次下載 | 免費(fèi)
- 4人形機(jī)器人電機(jī)驅(qū)動(dòng)和傳感報(bào)告
- 4.27 MB | 2次下載 | 免費(fèi)
- 5無線系統(tǒng)中天線和RF元件電磁建模
- 7.48 MB | 1次下載 | 4 積分
- 6Multisim模擬電路仿真教程
- 1.93 MB | 1次下載 | 3 積分
- 7DMP300C1型微機(jī)變壓器保護(hù)測(cè)控裝置技術(shù)說明書
- 4.11 MB | 次下載 | 10 積分
- 8用MT3540芯片設(shè)計(jì)BOOST電路 1(可下載)
- 445.66 KB | 次下載 | 免費(fèi)
本月
- 1晶體三極管的電流放大作用詳細(xì)說明
- 0.77 MB | 32次下載 | 2 積分
- 2Python從入門到精通背記手冊(cè)
- 18.77 MB | 27次下載 | 1 積分
- 3雙極型三極管放大電路的三種基本組態(tài)的學(xué)習(xí)課件免費(fèi)下載
- 4.03 MB | 25次下載 | 1 積分
- 4AIWA HS-J303 MKⅡ維修手冊(cè)
- 22.47 MB | 23次下載 | 10 積分
- 5多級(jí)放大電路的學(xué)習(xí)課件免費(fèi)下載
- 1.81 MB | 21次下載 | 2 積分
- 6九陽豆?jié){機(jī)高清原理圖
- 2.47 MB | 20次下載 | 1 積分
- 7AIWA HS-J202/HS-J202M/HS-J800維修手冊(cè)
- 13.60 MB | 15次下載 | 10 積分
- 81875功放原理圖
- 0.04 MB | 11次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935127次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420063次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191382次下載 | 10 積分
- 5十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183337次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81585次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73814次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65988次下載 | 10 積分
評(píng)論