电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

Linux命令之網絡安全基礎知識

瀏覽:120日期:2023-07-15 09:22:01
雖然Linux和Windows;NT/2000系統一樣是一個多用戶的系統,但是它們之間有不少重要的差別。對于很多習慣了Windows系統的管理員來講,如何保證Linux操作系統安全、可靠將會面臨許多新的挑戰。本文將重點介紹Linux系統安全的命令。 passwd; 1.作用 passwd命令用來修改賬戶的登陸密碼,使用權限是所有用戶。 2.格式 passwd;[選項];賬戶名稱 3.主要參數 -l:鎖定已經命名的賬戶名稱,只有具備超級用戶權限的使用者方可使用。 -u:解開賬戶鎖定狀態,只有具備超級用戶權限的使用者方可使用。 -x,;--maximum=DAYS:最大密碼使用時間(天),只有具備超級用戶權限的使用者方可使用。 -n,;--minimum=DAYS:最小密碼使用時間(天),只有具備超級用戶權限的使用者方可使用。 -d:刪除使用者的密碼,;只有具備超級用戶權限的使用者方可使用。 -S:檢查指定使用者的密碼認證種類,;只有具備超級用戶權限的使用者方可使用。 4.應用實例 $Content$nbsp;passwd Changing;password;for;user;cao. Changing;password;for;cao (current);UNIX;password: New;UNIX;password: Retype;new;UNIX;password: passwd:;all;authentication;tokens;updated;successfully. 從上面可以看到,使用passwd命令需要輸入舊的密碼,然后再輸入兩次新密碼。 su 1.作用 su的作用是變更為其它使用者的身份,超級用戶除外,需要鍵入該使用者的密碼。 2.格式 su;[選項]...;[-];[USER;[ARG]...] 3.主要參數 -f;,;--fast:不必讀啟動文件(如;csh.cshrc;等),僅用于csh或tcsh兩種Shell。 -l;,;--login:加了這個參數之后,就好像是重新登陸為該使用者一樣,大部分環境變量(例如HOME、SHELL和USER等)都是以該使用者(USER)為主,并且工作目錄也會改變。如果沒有指定USER,缺省情況是root。 -m,;-p;,--preserve-environment:執行su時不改變環境變數。 -c;command:變更賬號為USER的使用者,并執行指令(command)后再變回原來使用者。 USER:欲變更的使用者賬號,ARG傳入新的Shell參數。 4.應用實例 變更賬號為超級用戶,并在執行df命令后還原使用者。;su;-c;df;root umask 1.作用 umask設置用戶文件和目錄的文件創建缺省屏蔽值,若將此命令放入profile文件,就可控制該用戶后續所建文件的存取許可。它告訴系統在創建文件時不給誰存取許可。使用權限是所有用戶。 2.格式 umask;[-p];[-S];[mode] 3.參數 -S:確定當前的umask設置。 -p:修改umask;設置。 [mode]:修改數值。 4.說明 傳統Unix的umask值是022,這樣就可以防止同屬于該組的其它用戶及別的組的用戶修改該用戶的文件。既然每個用戶都擁有并屬于一個自己的私有組,那么這種“組保護模式”就不在需要了。嚴密的權限設定構成了Linux安全的基礎,在權限上犯錯誤是致命的。需要注意的是,umask命令用來設置進程所創建的文件的讀寫權限,最保險的值是0077,即關閉創建文件的進程以外的所有進程的讀寫權限,表示為-rw-------。在~/.bash_profile中,加上一行命令umask;0077可以保證每次啟動Shell后,;進程的umask權限都可以被正確設定。 5.應用實例 umask;-S u=rwx,g=rx,o=rx umask;-p;177 umask;-S u=rw,g=,o= 上述5行命令,首先顯示當前狀態,然后把umask值改為177,結果只有文件所有者具有讀寫文件的權限,其它用戶不能訪問該文件。這顯然是一種非常安全的設置。 chgrp 1.作用 chgrp表示修改一個或多個文件或目錄所屬的組。使用權限是超級用戶。 2.格式 chgrp;[選項]...;組;文件... 或 chgrp;[選項]...;--reference=參考文件;文件... 將每個<文件>的所屬組設定為<組>。 3.參數 -c,;--changes;:像;--verbose,但只在有更改時才顯示結果。 --dereference:會影響符號鏈接所指示的對象,而非符號鏈接本身。 -h,;--no-dereference:會影響符號鏈接本身,而非符號鏈接所指示的目的地(當系統支持更改符號鏈接的所有者,此選項才有效)。 -f,;--silent,;--quiet:去除大部分的錯誤信息。 --reference=參考文件:使用<參考文件>的所屬組,而非指定的<組>。 -R,;--recursive:遞歸處理所有的文件及子目錄。 -v,;--verbose:處理任何文件都會顯示信息。 4.應用說明 該命令改變指定指定文件所屬的用戶組。其中group可以是用戶組ID,也可以是/etc/group文件中用戶組的組名。文件名是以空格分開的要改變屬組的文件列表,支持通配符。如果用戶不是該文件的屬主或超級用戶,則不能改變該文件的組。 5.應用實例 改變/opt/local;/book/及其子目錄下的所有文件的屬組為book,命令如下: $Content$nbsp;chgrp;-;R;book;/opt/local;/book chmod 1.作用 chmod命令是非常重要的,用于改變文件或目錄的訪問權限,用戶可以用它控制文件或目錄的訪問權限,使用權限是超級用戶。 2.格式 chmod命令有兩種用法。一種是包含字母和操作符表達式的字符設定法(相對權限設定);另一種是包含數字的數字設定法(絕對權限設定)。 (1)字符設定法 chmod;[who];[+;|;-;|;=];[mode];文件名 ◆操作對象who可以是下述字母中的任一個或它們的組合 u:表示用戶,即文件或目錄的所有者。 g:表示同組用戶,即與文件屬主有相同組ID的所有用戶。 o:表示其它用戶。 a:表示所有用戶,它是系統默認值。 ◆操作符號 +:添加某個權限。 -:取消某個權限。 =:賦予給定權限,并取消其它所有權限(如果有的話)。 ◆設置mode的權限可用下述字母的任意組合 r:可讀。 w:可寫。 x:可執行。 X:只有目標文件對某些用戶是可執行的或該目標文件是目錄時才追加x屬性。 s:文件執行時把進程的屬主或組ID置為該文件的文件屬主。方式“u+s”設置文件的用戶ID位,“g+s”設置組ID位。 t:保存程序的文本到交換設備上。 u:與文件屬主擁有一樣的權限。 g:與和文件屬主同組的用戶擁有一樣的權限。 o:與其它用戶擁有一樣的權限。 文件名:以空格分開的要改變權限的文件列表,支持通配符。 一個命令行中可以給出多個權限方式,其間用逗號隔開。 (2);數字設定法 數字設定法的一般形式為:;chmod;[mode];文件名 數字屬性的格式應為3個0到7的八進制數,其順序是(u)(g)(o)文件名,以空格分開的要改變權限的文件列表,支持通配符。 數字表示的權限的含義如下:0001為所有者的執行權限;0002為所有者的寫權限;0004為所有者的讀權限;0010為組的執行權限;0020為組的寫權限;0040為組的讀權限;0100為其他人的執行權限;0200為其他人的寫權限;0400為其他人的讀權限;1000為粘貼位置位;2000表示假如這個文件是可執行文件,則為組ID為位置位,否則其中文件鎖定位置位;4000表示假如這個文件是可執行文件,則為用戶ID為位置位。 3.實例 如果一個系統管理員寫了一個表格(tem)讓所有用戶填寫,那么必須授權用戶對這個文件有讀寫權限,可以使用命令:#chmod;666;tem 上面代碼中,這個666數字是如何計算出來的呢?0002為所有者的寫權限,0004為所有者的讀權限,0020為組的寫權限,0040為組的讀權限,;0200為其他人的寫權限,0400為其他人的讀權限,這6個數字相加就是666(注以上數字都是八進制數),tem文件的權限是-rw-rw-rw-,即用戶對這個文件有讀寫權限。 如果用字符權限設定使用下面命令: #chmod;a;=wx;tem chown 1.作用 更改一個或多個文件或目錄的屬主和屬組。使用權限是超級用戶。 2.格式 chown;[選項];用戶或組;文件 3.主要參數 --dereference:受影響的是符號鏈接所指示的對象,而非符號鏈接本身。 -h,;--no-dereference:會影響符號鏈接本身,而非符號鏈接所指示的目的地(當系統支持更改符號鏈接的所有者,此選項才有效)。 --from=目前所有者:目前組只當每個文件的所有者和組符合選項所指定的,才會更改所有者和組。其中一個可以省略,這已省略的屬性就不需要符合原有的屬性。 -f,;--silent,;--quiet:去除大部分的錯誤信息。 -R,;--recursive:遞歸處理所有的文件及子目錄。 -v,;--verbose:處理任何文件都會顯示信息。 4.說明 chown;將指定文件的擁有者改為指定的用戶或組,用戶可以是用戶名或用戶ID;組可以是組名或組ID;文件是以空格分開的要改變權限的文件列表,支持通配符。系統管理員經常使用chown命令,在將文件拷貝到另一個用戶的目錄下以后,讓用戶擁有使用該文件的權限。 5.應用實例 1.把文件shiyan.c的所有者改為wan $Content$nbsp;chown;wan;shiyan.c 2.把目錄/hi及其下的所有文件和子目錄的屬主改成wan,屬組改成users。 $Content$nbsp;chown;-;R;wan.users;/hi chattr 1.作用 修改ext2和ext3文件系統屬性(attribute),使用權限超級用戶。 2.格式 chattr;[-RV];[-+=AacDdijsSu];[-v;version];文件或目錄 3.主要參數 -R:遞歸處理所有的文件及子目錄。 -V:詳細顯示修改內容,并打印輸出。 -:失效屬性。 +:激活屬性。 =;:指定屬性。 A:Atime,告訴系統不要修改對這個文件的最后訪問時間。 S:Sync,一旦應用程序對這個文件執行了寫操作,使系統立刻把修改的結果寫到磁盤。 a:Append;Only,系統只允許在這個文件之后追加數據,不允許任何進程覆蓋或截斷這個文件。如果目錄具有這個屬性,系統將只允許在這個目錄下建立和修改文件,而不允許刪除任何文件。 i:Immutable,系統不允許對這個文件進行任何的修改。如果目錄具有這個屬性,那么任何的進程只能修改目錄之下的文件,不允許建立和刪除文件。 D:檢查壓縮文件中的錯誤。 d:No;dump,在進行文件系統備份時,dump程序將忽略這個文件。 C:Compress,系統以透明的方式壓縮這個文件。從這個文件讀取時,返回的是解壓之后的數據;而向這個文件中寫入數據時,數據首先被壓縮之后才寫入磁盤。 s:Secure;Delete,讓系統在刪除這個文件時,使用0填充文件所在的區域。 u:Undelete,當一個應用程序請求刪除這個文件,系統會保留其數據塊以便以后能夠恢復刪除這個文件。
標簽: Linux系統
主站蜘蛛池模板: 化妆品加工厂-化妆品加工-化妆品代加工-面膜加工-广东欧泉生化科技有限公司 | 继电器模组-IO端子台-plc连接线-省配线模组厂家-世麦德 | 河南生物显微镜,全自动冰冻切片机-河南荣程联合科技有限公司 | Type-c防水母座|贴片母座|耳机接口|Type-c插座-深圳市步步精科技有限公司 | 淄博不锈钢无缝管,淄博不锈钢管-鑫门物资有限公司 | 拉力机-万能试验机-材料拉伸试验机-电子拉力机-拉力试验机厂家-冲击试验机-苏州皖仪实验仪器有限公司 | 塑料薄膜_PP薄膜_聚乙烯薄膜-常州市鑫美新材料包装厂 | 大学食堂装修设计_公司餐厅效果图_工厂食堂改造_迈普装饰 | TPU薄膜_TPU薄膜生产厂家_TPU热熔胶膜厂家定制_鑫亘环保科技(深圳)有限公司 | 深圳市索富通实业有限公司-可燃气体报警器 | 可燃气体探测器 | 气体检测仪 | 新能源汽车电机定转子合装机 - 电机维修设备 - 睿望达 | 展厅设计公司,展厅公司,展厅设计,展厅施工,展厅装修,企业展厅,展馆设计公司-深圳广州展厅设计公司 | 成人纸尿裤,成人尿不湿,成人护理垫-山东康舜日用品有限公司 | 抓斗式清污机|螺杆式|卷扬式启闭机|底轴驱动钢坝|污水处理闸门-方源水利机械 | 铁艺,仿竹,竹节,护栏,围栏,篱笆,栅栏,栏杆,护栏网,网围栏,厂家 - 河北稳重金属丝网制品有限公司 山东太阳能路灯厂家-庭院灯生产厂家-济南晟启灯饰有限公司 | 早报网| 琉璃瓦-琉璃瓦厂家-安徽盛阳新型建材科技有限公司 | 电动垃圾车,垃圾清运车-江苏速利达机车有限公司 | 液氮罐_液氮容器_自增压液氮罐-北京君方科仪科技发展有限公司 | 电镀整流器_微弧氧化电源_高频电解电源_微弧氧化设备厂家_深圳开瑞节能 | 深圳律师咨询_深圳律师事务所_华荣【免费在线法律咨询】网 | 方源木业官网-四川木门-全国木门专业品牌 | 泵阀展|阀门展|水泵展|流体机械展 -2025上海国际泵管阀展览会flowtech china | 金属抛光机-磁悬浮抛光机-磁力研磨机-磁力清洗机 - 苏州冠古科技 | 米顿罗计量泵(科普)——韬铭机械 | 北京征地律师,征地拆迁律师,专业拆迁律师,北京拆迁律师,征地纠纷律师,征地诉讼律师,征地拆迁补偿,拆迁律师 - 北京凯诺律师事务所 | 净化车间_洁净厂房_净化公司_净化厂房_无尘室工程_洁净工程装修|改造|施工-深圳净化公司 | 钢化玻璃膜|手机钢化膜|钢化膜厂家|手机保护膜-【东莞市大象电子科技有限公司】 | 申江储气罐厂家,储气罐批发价格,储气罐规格-上海申江压力容器有限公司(厂) | 桑茶-七彩贝壳桑叶茶 长寿茶 | 轴流风机-鼓风机-离心风机-散热风扇-罩极电机,生产厂家-首肯电子 | 广州中央空调回收,二手中央空调回收,旧空调回收,制冷设备回收,冷气机组回收公司-广州益夫制冷设备回收公司 | 带式压滤机_污泥压滤机_污泥脱水机_带式过滤机_带式压滤机厂家-河南恒磊环保设备有限公司 | 砂磨机_立式纳米砂磨机_实验室砂磨机-广州儒佳化工设备厂家 | 亮点云建站-网站建设制作平台| 厂房出租-厂房规划-食品技术-厂房设计-厂房装修-建筑施工-设备供应-设备求购-龙爪豆食品行业平台 | 上海租奔驰_上海租商务车_上海租车网-矢昂汽车服务公司 | 郑州宣传片拍摄-TVC广告片拍摄-微电影短视频制作-河南优柿文化传媒有限公司 | 干粉砂浆设备_干混砂浆生产线_腻子粉加工设备_石膏抹灰砂浆生产成套设备厂家_干粉混合设备_砂子烘干机--郑州铭将机械设备有限公司 | 派财经_聚焦数字经济内容服务平台 | 粘度计,数显粘度计,指针旋转粘度计 |