服務器安全之二賬戶安全

1、查看所有的用戶組和用戶

<code>cat /etc/group    查看所有用戶組
\t\t\t\troot:x:0:0:root:/root:/bin/bash //用戶名:密碼佔位符:用戶uid:用戶組gid
cat /etc/passwd 查看所有用戶
groups root 查看當前用戶所屬組/<code>

2、刪除特殊的用戶和用戶組

  • 可刪除的用戶:adm、lp、sync、shutdown、halt、news、uucp、operator、games、gopher
  • 可刪除的用戶組:adm、lp、news、uucp、games、dip、pppusers、popusers、slipusers

3、添加用戶組合用戶

<code>groupadd www    添加用戶組,一般和用戶名一致
useradd -g www www 添加用戶,在/home會默認創建此用戶家目錄
useradd --shell /sbin/nologin -g www www 添加無法登錄的用戶,但其他系統資源仍可使用
passwd www 設置/修改用戶密碼/<code>

4、刪除用戶和用戶組

<code>userdel -r zs    -r同時刪除用戶家目錄
groupdel zs    刪除用戶組
gpasswd -d zs root    將zs從root組刪除/<code>

5、賦予某人sudo權限

<code>cd /etc
ll | grep sudo
chmod +w suoders
vim suoders
root ALL=(ALL) ALL
zs ALL=(ALL) ALL //允許在任何地方執行任何命令(NOPASSWD會和root一樣,危險)
chmod -w suoders
sudo -s 輸入原用戶密碼就可以切換到root/<code>

注:

  • su是切換用戶,需要root密碼,因此棄用
  • sudo是通過當前登錄用戶的身份和權限去執行Linux命令


分享到:


相關文章: