亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 952 | 回復(fù): 0
打印 上一主題 下一主題

淺析Ubuntu Server 用戶安全 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2007-07-31 19:15 |只看該作者 |倒序瀏覽

淺析Ubuntu Server 用戶安全
一 用戶概述
       默認(rèn)狀況下,ubuntu server的root用戶是不啟用的,一般用戶通過在命令前加前綴”sudo”,來暫時獲得管理員權(quán)限。隨后會提示輸入password,此password與一般用戶的密碼一樣。也可以通過 sudo –i來將一般用戶提升為超級用戶。
      啟用root帳號僅需運行sudo passwd root,然后根據(jù)提示輸入密碼即可激活root.如果要關(guān)閉root用戶,僅需運行 sudo passwd –l root即可。
    root帳號的密碼和普通用戶使用sudo的密碼沒有任何聯(lián)系。root帳號和普通帳號的sudo不同之處在于,使用root帳號登陸后權(quán)限始終為管理員權(quán)限,而普通帳號的sudo,僅在執(zhí)行某一命令時是管理員權(quán)限,當(dāng)執(zhí)行完命令后又會自動降為普通用戶權(quán)限。
二 用戶密碼的設(shè)置與恢復(fù)
       使用命令 sudo passwd user-name,然后根據(jù)提示輸入sudo密碼,如果驗證通過,則會提示為user-name輸入新密碼。此命令同樣可以為root設(shè)置和恢復(fù)密碼。

三 GRUB的安全性
       GRUB用于引導(dǎo)系統(tǒng)及進(jìn)行系統(tǒng)恢復(fù)?梢酝ㄟ^對其進(jìn)行添加操作密碼的方式,來增加其安全性。主要是對”/boot/grub/menu.lst”進(jìn)行修改。示例如下:
       沒有修改前:
default            0
timeout           10
title                Ubuntu,kernel 2.6.15-26-server-LAMP
root               (hd0,2)
kernel             /boot/vmlinuz-2.6.15-server   root=/dev/hda3 ro quiet splash
initrd              /boot/initrd.img-2.6.15-server
savedefault
boot
       修改后:
default            0
timeout           10
password=12345
title                Ubuntu,kernel 2.6.15-26-server-LAMP
lock
root               (hd0,2)
kernel             /boot/vmlinuz-2.6.15-server   root=/dev/hda3 ro quiet splash
initrd              /boot/initrd.img-2.6.15-server
savedefault
boot
然后reboot系統(tǒng),待出現(xiàn)GRUB畫面時,將光標(biāo)移到該選項處,按下‘p’,輸入密碼12345即可。通過這種方式,可以有效地防止通過recovery mode進(jìn)行惡意破壞,如修改root密碼等。
由于以上方式的密碼是以明文的形式出現(xiàn)在menu.lst中,也具有危險性,因此可采取對其加密的方式。具體如下:
sudo grub-md5-crytp ,然后根據(jù)提示輸入兩遍 12345(請更改為任意字符),之后出現(xiàn)31個字符,記錄下該字符串。將password=12345  修改為password --md5  31位字符串,reboot系統(tǒng)即可。
四.使用救援光碟恢復(fù)系統(tǒng)
       當(dāng)忘掉GRUB密碼或因某種原因GRUB無法啟動,此時即可使用救援光碟。將光碟放入CDROM,reboot系統(tǒng),待出現(xiàn)啟動條目時,移動光標(biāo)至”Resuce broken system”.隨后會自動監(jiān)測系統(tǒng)硬件,如語言種類、網(wǎng)路接口、硬盤等。最后將出現(xiàn)命令行選項:
   Execute a Shell in /dev/discs/disc0/part1
   Execute a Shell in the installer environment
   Reinstall GRUB boot loader
   Choose a different  root file system
   Reboot the system
選擇第一項,隨后進(jìn)入bash shell。
注意:/dev/discs/disc0/part1 中的part1表示欲恢復(fù)的系統(tǒng)安裝的分區(qū),應(yīng)根據(jù)實際情況選擇。
  五.Summary
處于安全考慮:
1 root帳戶應(yīng)該disable;
2 GRUB應(yīng)設(shè)置MD5密碼;
3 應(yīng)設(shè)置BIOS,使禁止從CD-ROM啟動系統(tǒng)。


本文來自ChinaUnix博客,如果查看原文請點:http://blog.chinaunix.net/u1/42058/showart_351118.html
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP