1、账户安全应用

1)锁定和解锁用户

passwd -l bob //锁定用户

passwd -S bob //查看用户状态

passwd -u bob //解锁锁定用户

 第一张:系统安全及应用_弟中之弟

2)锁定账户密码文件

chattr +i /etc/passwd /etc/shadow //锁定账户密码文件

lsattr /etc/passwd /etc/shadow //查看文件状态

chattr -i /etc/passwd /etc/shadow //解锁锁定用户密码

 第一张:系统安全及应用_配置文件_02

3)设置bob用户禁止登录系统

usermod -s /sbin/nologin bob

 第一张:系统安全及应用_弟中之弟_03

2、设置密码到期时间

1)修改新创建用户密码有效期为30天

vim /etc/login.defs

PASS_MAX_DAYS   30

 第一张:系统安全及应用_配置文件_04

 第一张:系统安全及应用_配置文件_05

2)修改指定用户密码到期时间

chage -M 10 bob

 第一张:系统安全及应用_配置文件_06

3)强制用户下次登录修改密码

chage -d 0 bob

 第一张:系统安全及应用_弟中之弟_07

3、设置历史命令记录

1)修改配置文件设置所有用户命令历史

vim /etc/profile

HISTSIZE=10 //记录10条命令

 第一张:系统安全及应用_弟中之弟_08

 第一张:系统安全及应用_配置文件_09

2)更新配置文件

source /etc/profile

 第一张:系统安全及应用_vim_10

3)设置用户注销清空历史命令

vim ~/.bash_logout

history -c

clear

 第一张:系统安全及应用_vim_11

 第一张:系统安全及应用_配置文件_12

4、修改终端长期不操作自动注销

1)修改配置文件

vim ~/.bash_profile

export TMOUT=60 //超时时间60秒

 第一张:系统安全及应用_弟中之弟_13

 第一张:系统安全及应用_配置文件_14

2)更新配置文件

source ~/.bash_profile

 第一张:系统安全及应用_配置文件_15

5、su和sudo使用

1)将普通用户bob添加到wheel组

gpasswd -a bob wheel

 第一张:系统安全及应用_vim_16

2)修改配置文件授权普通用户执行管理员命令

vim /etc/sudoers

%wheel  centos01=/usr/sbin/reboot,/usr/sbin/ifconfig //授权wheel组用户执行reboot和ifconfig

 第一张:系统安全及应用_配置文件_17

 第一张:系统安全及应用_弟中之弟_18

3)验证sudo

su - bob

sudo reboot

 第一张:系统安全及应用_vim_19

6、禁用ctrl+alt+del键

systemctl mask ctrl-alt-del.target //禁用ctrl+alt+del

systemctl daemon-reload //保持运行状态

 第一张:系统安全及应用_配置文件_20

7、grub引导菜单设置密码

1)根据设置密码生成密钥

grub2-mkpasswd-pbkdf2

 第一张:系统安全及应用_弟中之弟_21

2)修改配置文件加载密钥

vim /etc/grub.d/00_header

cat <<EOF

set superusers="root"

password_pbkdf2 root [加密算法]

EOF

 第一张:系统安全及应用_配置文件_22

 第一张:系统安全及应用_配置文件_23

3)生成grub引导菜单

grub2-mkconfig -o /boot/grub2/grub.cfg

 第一张:系统安全及应用_vim_24

4) 重启验证

 第一张:系统安全及应用_vim_25

8、弱口令检测

1)安装JR

tar zxf /mnt/john-1.8.0.tar.gz -C /usr/src/

cd /usr/src/john-1.8.0/src/

 第一张:系统安全及应用_弟中之弟_26

2)安装JR

make clean linux-x86-64

 第一张:系统安全及应用_vim_27

3)生成若口令密码为123

passwd tom

cp /etc/shadow /1.txt //复制密码文件为1.txt

 第一张:系统安全及应用_配置文件_28

4)扫描弱口令

cd /usr/src/john-1.8.0/run/

./john /1.txt

 第一张:系统安全及应用_弟中之弟_29

9、nmap扫描应用

1)安装nmap

rpm -ivh /mnt/Packages/nmap-6.40-7.el7.x86_64.rpm

 第一张:系统安全及应用_配置文件_30

2)扫描指定主机TCP协议

nmap -sT 192.168.100.10

 第一张:系统安全及应用_vim_31

3)扫描主机192.168.100.10到253主机

nmap -sT 192.168.100.10-253

 第一张:系统安全及应用_配置文件_32