Linux系統安全基礎應用(二) -- 實踐部分

實驗案例:基本的系統安全控制

需求描述

  • 僅允許用戶radmin使用su命令

  • 允許用戶zhangsan通過sudo方式管理員工賬號

  • 允許用戶lisi通過sudo方式執行特權命令

  • 記錄su、sudo操作,並進行簡單的系統安全設置

實現思路

  • 通過pam_wheel.so模塊限制su命令的使用

  • 通過visudo配置sudo授權、啓用日誌

  • 禁用重啓熱鍵、設置GRUB加密、終端登錄限制等


ramdin用戶添加到wheel

222144514.png


修改/etc/pam.d/su文件,把上面這一行的註釋刪除

222144905.png

222144173.png


不允許su的用戶會提示密碼錯誤,允許su的用戶輸入密碼就能切換用戶了

222145955.png


lisi沒用使用密碼就能查看sudo –l

222145402.png

222146955.png


zhangsan用戶需要驗證密碼才能查看sudo –l

222147233.png


使用zhangsan用戶添加用戶.修改密碼,刪除用戶都沒問題

222148182.png


但是不能修改root的密碼

222148452.png


日誌文件記錄了zhangsan用戶的操作

222152623.png


redhat 6.3和redhat 5略有不同. 6.3禁止ctrl+alt+delete熱鍵需要在/etc/init/control-alt-delete.conf文件中,start on改爲stop on

222152158.png

222153345.png


爲了方便複製.把加密的內容輸入到一個文件中

222153974.png


title前加入password –md5 配置項

222153549.png

222153213.png


啓動Linux進入grub菜單時,無法按e獲取編輯權限,需要先按p輸入正確的密碼纔可以編輯指定的引導參數

222154637.png

222155303.png


修改登錄信息

222156345.png

222156211.png

222156266.png

222156315.png


red hat 6.3 要修改TTY的話.要在/etc/sysconfig/init這個文件裏面修改.

222156401.png


只開啓了tty3tty5

222157811.png

222158519.png

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章