当前位置: 首页 > news >正文

php网站上传教程苏州高端网站建设开发

php网站上传教程,苏州高端网站建设开发,网站培训班,怎样学习做网站的编程一、重要文件 /etc/passwd #记录本地用户的属性信息,如UID、GID /etc/shadow #存放用户的口令信息 只有系统管理员能查看 /etc/pam.d/system-auth #账户安全配置文件 /etc/login.defs #修改登录的配置文件 /etc/profile …

一、重要文件

        /etc/passwd         #记录本地用户的属性信息,如UID、GID

        /etc/shadow        #存放用户的口令信息 只有系统管理员能查看

        /etc/pam.d/system-auth     #账户安全配置文件

        /etc/login.defs               #修改登录的配置文件

        /etc/profile                        #Linux全局变量信息

        /etc/ssh/sshd config             #ssh服务配置文件

        letc/hosts.allow 与 /etc/hosts.deny         #控制外部主机对本机服务的访问

二、账户命令

1、针对账户操作的命令(删除不必要的用户,锁定用户)

        userdel 用户组          #删除张三用户

        group 用户组            #删除用户组

        gpasswd -d zhangsan root    #把张三从root组中删除

        pass -d                     #清除用户密码。从而用户可直接登陆(没密码远程无法登录)

        pass -l                      #锁定用户

        pass -u                     #解锁用户,如果用户的密码被清除过,需要指定参数-f强制执行
        pass -s                     #查看账户的状态

2、命令

awk -F: '($2 == "") { print $1 }' /etc/shadow     #检测是否存在空密码账号

awk -F: '($3 == 0) { print $1 }' /etc/passwd    #检查非root账号的UID为0:(超级管理员权限)

3、配置口令的策略

①配置密码复杂度要求

vim /etc/login.defs

PASS_MAX_DAYS 90    #密码最长使用天数

PASS_MIN_LEN 12         #最小密码长度5

②配置账户认证失败锁定

vim /etc/pam.d/system-auth

onerr=fail deny=3       #连续登录失败3次

unlock_time=60                 #普通用户锁定60秒

even_deny_root root_unlock_time=1200     #root用户锁定1200秒

③配置终端超时

echo"export TMOUT=600">>/etc/profile          #超时时间为十分钟

三、权限管理

1、初始化文件权限

vim /etc/profile   #修改为027

 #文件夹默认权限777,文件默认666,减去umask值

2、限制能够su为root的用户

vim /etc/pam.d/su

这样,只有wheel组的用户可以su到root

操作样例:

 其他用户就速发su到root即使密码正确

usermod -G10 zhangsan          #将zhangsan用户加入到wheel组

gpasswd -d zhangsan wheel     #将zhangsan移除whell组

groups zhangsan                     #查看zhangsan在哪个组

3、控制sudo权限,确保只有root用户才拥有

vim /etc/sudoers      

四、日志配置

1、日志文件:

/var/log/lastlog                 #最后一次用户成功登陆的信息,时间、登陆IP等。

/var/log/messages         #常见的系统和服务错误信息。
/var/log/secure          #Linux系统安全日志,记录用户和工作组变换情况,用户登陆认证情况
/var/log/syslog                        #只记录警告信息,lastlog查看。
/var/log/cron               #记录定时任务的信息。
/var/log/btmp        #记录Linux登陆失败的信息,lastb查看.
/var/log/wtmp   #该日志文件永久记录每个用户登录、注销及系统的启动、停机的事件,last查看

2、syslog服务是否启用,查看配置

ps -aef | grep syslog

五、服务安全

1、SSH服务

vim /etc/ssh/sshd_config   #修改常用的22号端口

2、限制能够SSH登录的用户,禁止root远程登录

vim /etc/ssh/sshd_config     

 PermitRootLogin no    #禁止root远程登录

Allowusers zhangsan  #开通需要远程登录的用户

3、屏蔽banner信息

vim /etc/ssh/sshd_config       #修改配置文件  

 也可以修改/etc/motd 文件内容,其内容作为banner信息显示给登录用户

比如,如果你想给连接的用户显示其他内容。

自己做一个图,去警告远程登录的用户。

3、指定仅允许的IP登录

vim /etc/hosts.allow  #配置仅允许12.1来使用ssh连接

vim /etc/hosts.deny   #拒绝所有sshd的连接

六、其他配置

 1、开启防火墙

systemctl start iptables     #开启iptables

systemctl start firewalld    #开启firewalld

#并配置规则配合IDS来进行主动响应

2、部署IPS和IDS

①Suricata+iptables就可以实现IPS

②Wazuh中的action主动响应就可以进行主动响应

http://www.yayakq.cn/news/686620/

相关文章:

  • 中国常用网站网址网站制作视频教程全
  • ai怎么做自己的网站四川省城乡住房与建设厅网站
  • 东莞响应式网站建设定制四川成都装修公司排名
  • 外贸网站模板免费下载网站维护需要做那些事
  • 宁乡县建设局网站百度95099怎么转人工
  • 网页与网站设计工作内容邯郸网站建设优化
  • 怎么原创视频网站温州网站建设wmwl
  • 商城建站费用今天的新闻
  • 2008iis添加网站打不开江西宗杰建设工程有限公司网站
  • asp响应式h5网站源码深圳市手机网站建设品牌
  • 金融网站 改版方案手机网站 案例
  • 百度推广网站谁做怎么选择兰州h5制作
  • 湖南株洲静默奉节县关键词seo排名优化
  • 高校网站群管理系统北京西站官网主页
  • 公司网站建设苏州劳伦申报网站
  • 坪山商城网站建设哪家便宜自我介绍网站html
  • 手机网站怎么dw做哪里有免费的网站自己做
  • 深圳建网站的公司wordpress登录 无响应
  • 临清网站建设价格传奇游戏排行榜
  • 网站大全2021phpcms建站教程
  • 惠州市网站建设个人网站建设中合作加盟的作用
  • 龙岩网站定制wordpress菜单显示用户
  • 网站建设合作协议书用asp.net做的网站
  • 北京诚通新新建设有限公司网站网站优化年报告
  • 巨鹿做网站哪家好深圳网站设计兴田德润i优惠吗
  • 网站备案幕布照片尺寸网站建设360
  • 做婚庆网站有哪些视频网站建站免费
  • 网站排名优化化ui培训怎么样
  • 网站建设山东聚搜网络广州网站建设小程序
  • 网站开发应用到的技术名词猪八戒网站建设公司