Linux登录安全

Linux的登陆安全
1、服务器的物理安全
2、BIOS设置口令,启动顺序(硬盘优先)
3、root用户口令忘记修改
rhel6.5   进入grub,按e   编辑菜单     (a   ---修改内核参数,c--进入grub的命令行模式)
移动到kernel.....按e   在kernel 一行的最后加上空格single  (直接s或者1也可)回车按b引导
进入到单用户模式
4、grub加密
第一个title之前  全局模式,进入引导菜单时需要口令
password 123456
第一个title之后  进入所选择的系统需要输入口令
在grub.conf文件中设置密码的方式
password    明文密码串
password --md5 加密密码串
grub-md5-crypt 获得MD5加密格式的密码字符串
5、本地终端及登录控制
(1)、立即禁止普通用户登录
-/etc/nologin    创建这个文件
(2)、设置启用哪些tty终端
-/etc/inittab rhel5之前的
-/etc/sysconfig/init  rhel6
设置以下语句ACTIVE_CONSOLES=/dev/tty[1-5]
(3)、控制允许root用户登录的终端
/etc/securetty
(4)、更改系统登录提示,隐藏系统版本信息
/etc/issue  /etc/issue.net
版权声明:若无特殊注明,本文皆为《hornets's blog 飘落的黄蜂》原创,转载请保留文章出处。
本文链接:Linux登录安全http://hornets.pw/?post=6
正文到此结束

发表吐槽

你肿么看?

你还可以输入 250 / 250 个字

嘻嘻 大笑 可怜 吃惊 害羞 调皮 鄙视 示爱 大哭 开心 偷笑 嘘 奸笑 委屈 抱抱 愤怒 思考 日了狗

评论信息框

吃奶的力气提交吐槽中...

赶紧抢沙发咯