• chage 工具
    • -d 0 ,强制修改密码
    • -E yyyy-mm-dd,指定失效日期(-1 取消)
    • -M 修改失效时间
#

passwd
  • -l 锁定
  • -u 解锁
  • -S 看状态

强制定期修改密码
  • 配置文件 /etc/login.defs
    • 对新建的用户有效
  • 主要控制属性
    • PASS_MAX_DAYS 99999
    • PASS_MIN_DAYS 0
    • PASS_MIN_LEN 5
    • PASS_WARN_AGE 7

伪装登陆提示
  • 配置文件 /etc/issue ,/etc/issue.net
    • 分别适用于本地,远程登陆
    • 默认是提示内核,系统等版本信息
    • 打开文件替换成任意内容即可

替换前
image.png
替换后
image.png

登录后的欢迎信息

/etc/motd 常用于通告信息,如计划关机时间的警告等

  1. [root@mysql1-50 ~]# cat /etc/motd
  2. /**
  3. * .::::.
  4. * .::::::::.
  5. * ::::::::::: FUCK YOU
  6. * ..:::::::::::'
  7. * '::::::::::::'
  8. * .::::::::::
  9. * '::::::::::::::..
  10. * ..::::::::::::.
  11. * ``::::::::::::::::
  12. * ::::``:::::::::' .:::.
  13. * ::::' ':::::' .::::::::.
  14. * .::::' :::: .:::::::'::::.
  15. * .:::' ::::: .:::::::::' ':::::.
  16. * .::' :::::.:::::::::' ':::::.
  17. * .::' ::::::::::::::' ``::::.
  18. * ...::: ::::::::::::' ``::.
  19. * ```` ':. ':::::::::' ::::..
  20. * '.:::::' ':'````..
  21. */


锁定和解锁重要保护文件
  • ext3/ext4的文件属性控制
    • chattr //设置
    • lsattr //查看
    • ,-,= 控制方式
      • 属性i :不可变(immutable)
      • 属性a: 仅可追加 (append only)

su 切换用户身份
  • Substiute User ,换人
    • 快速切换为指定的其他用户
    • 普通用户执行时,需要验证目标用户的口令
    • root 执行时,不需要口令
  • 命令格式
    • 用法1:su - username //切换到某个用户
    • 用法2:su - username -c “command” //已某个用户身份运行命令
  • 安全日志 /var/log/secure
    • 记录su验证,shell开启与关闭