- chage 工具
- -d 0 ,强制修改密码
- -E yyyy-mm-dd,指定失效日期(-1 取消)
- -M 修改失效时间
#
passwd
- -l 锁定
- -u 解锁
- -S 看状态
强制定期修改密码
- 配置文件 /etc/login.defs
- 对新建的用户有效
- 主要控制属性
- PASS_MAX_DAYS 99999
- PASS_MIN_DAYS 0
- PASS_MIN_LEN 5
- PASS_WARN_AGE 7
伪装登陆提示
- 配置文件 /etc/issue ,/etc/issue.net
- 分别适用于本地,远程登陆
- 默认是提示内核,系统等版本信息
- 打开文件替换成任意内容即可
登录后的欢迎信息
/etc/motd 常用于通告信息,如计划关机时间的警告等
[root@mysql1-50 ~]# cat /etc/motd/*** .::::.* .::::::::.* ::::::::::: FUCK YOU* ..:::::::::::'* '::::::::::::'* .::::::::::* '::::::::::::::..* ..::::::::::::.* ``::::::::::::::::* ::::``:::::::::' .:::.* ::::' ':::::' .::::::::.* .::::' :::: .:::::::'::::.* .:::' ::::: .:::::::::' ':::::.* .::' :::::.:::::::::' ':::::.* .::' ::::::::::::::' ``::::.* ...::: ::::::::::::' ``::.* ```` ':. ':::::::::' ::::..* '.:::::' ':'````..*/
锁定和解锁重要保护文件
- ext3/ext4的文件属性控制
- chattr //设置
- lsattr //查看
- ,-,= 控制方式
- 属性i :不可变(immutable)
- 属性a: 仅可追加 (append only)
- ,-,= 控制方式
su 切换用户身份
- Substiute User ,换人
- 快速切换为指定的其他用户
- 普通用户执行时,需要验证目标用户的口令
- root 执行时,不需要口令
- 命令格式
- 用法1:su - username //切换到某个用户
- 用法2:su - username -c “command” //已某个用户身份运行命令
- 安全日志 /var/log/secure
- 记录su验证,shell开启与关闭

