国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術文章
文章詳情頁

Linux命令之網絡安全基礎知識

瀏覽:82日期:2023-07-15 09:22:01
雖然Linux和Windows;NT/2000系統一樣是一個多用戶的系統,但是它們之間有不少重要的差別。對于很多習慣了Windows系統的管理員來講,如何保證Linux操作系統安全、可靠將會面臨許多新的挑戰。本文將重點介紹Linux系統安全的命令。 passwd; 1.作用 passwd命令用來修改賬戶的登陸密碼,使用權限是所有用戶。 2.格式 passwd;[選項];賬戶名稱 3.主要參數 -l:鎖定已經命名的賬戶名稱,只有具備超級用戶權限的使用者方可使用。 -u:解開賬戶鎖定狀態,只有具備超級用戶權限的使用者方可使用。 -x,;--maximum=DAYS:最大密碼使用時間(天),只有具備超級用戶權限的使用者方可使用。 -n,;--minimum=DAYS:最小密碼使用時間(天),只有具備超級用戶權限的使用者方可使用。 -d:刪除使用者的密碼,;只有具備超級用戶權限的使用者方可使用。 -S:檢查指定使用者的密碼認證種類,;只有具備超級用戶權限的使用者方可使用。 4.應用實例 $Content$nbsp;passwd Changing;password;for;user;cao. Changing;password;for;cao (current);UNIX;password: New;UNIX;password: Retype;new;UNIX;password: passwd:;all;authentication;tokens;updated;successfully. 從上面可以看到,使用passwd命令需要輸入舊的密碼,然后再輸入兩次新密碼。 su 1.作用 su的作用是變更為其它使用者的身份,超級用戶除外,需要鍵入該使用者的密碼。 2.格式 su;[選項]...;[-];[USER;[ARG]...] 3.主要參數 -f;,;--fast:不必讀啟動文件(如;csh.cshrc;等),僅用于csh或tcsh兩種Shell。 -l;,;--login:加了這個參數之后,就好像是重新登陸為該使用者一樣,大部分環境變量(例如HOME、SHELL和USER等)都是以該使用者(USER)為主,并且工作目錄也會改變。如果沒有指定USER,缺省情況是root。 -m,;-p;,--preserve-environment:執行su時不改變環境變數。 -c;command:變更賬號為USER的使用者,并執行指令(command)后再變回原來使用者。 USER:欲變更的使用者賬號,ARG傳入新的Shell參數。 4.應用實例 變更賬號為超級用戶,并在執行df命令后還原使用者。;su;-c;df;root umask 1.作用 umask設置用戶文件和目錄的文件創建缺省屏蔽值,若將此命令放入profile文件,就可控制該用戶后續所建文件的存取許可。它告訴系統在創建文件時不給誰存取許可。使用權限是所有用戶。 2.格式 umask;[-p];[-S];[mode] 3.參數 -S:確定當前的umask設置。 -p:修改umask;設置。 [mode]:修改數值。 4.說明 傳統Unix的umask值是022,這樣就可以防止同屬于該組的其它用戶及別的組的用戶修改該用戶的文件。既然每個用戶都擁有并屬于一個自己的私有組,那么這種“組保護模式”就不在需要了。嚴密的權限設定構成了Linux安全的基礎,在權限上犯錯誤是致命的。需要注意的是,umask命令用來設置進程所創建的文件的讀寫權限,最保險的值是0077,即關閉創建文件的進程以外的所有進程的讀寫權限,表示為-rw-------。在~/.bash_profile中,加上一行命令umask;0077可以保證每次啟動Shell后,;進程的umask權限都可以被正確設定。 5.應用實例 umask;-S u=rwx,g=rx,o=rx umask;-p;177 umask;-S u=rw,g=,o= 上述5行命令,首先顯示當前狀態,然后把umask值改為177,結果只有文件所有者具有讀寫文件的權限,其它用戶不能訪問該文件。這顯然是一種非常安全的設置。 chgrp 1.作用 chgrp表示修改一個或多個文件或目錄所屬的組。使用權限是超級用戶。 2.格式 chgrp;[選項]...;組;文件... 或 chgrp;[選項]...;--reference=參考文件;文件... 將每個<文件>的所屬組設定為<組>。 3.參數 -c,;--changes;:像;--verbose,但只在有更改時才顯示結果。 --dereference:會影響符號鏈接所指示的對象,而非符號鏈接本身。 -h,;--no-dereference:會影響符號鏈接本身,而非符號鏈接所指示的目的地(當系統支持更改符號鏈接的所有者,此選項才有效)。 -f,;--silent,;--quiet:去除大部分的錯誤信息。 --reference=參考文件:使用<參考文件>的所屬組,而非指定的<組>。 -R,;--recursive:遞歸處理所有的文件及子目錄。 -v,;--verbose:處理任何文件都會顯示信息。 4.應用說明 該命令改變指定指定文件所屬的用戶組。其中group可以是用戶組ID,也可以是/etc/group文件中用戶組的組名。文件名是以空格分開的要改變屬組的文件列表,支持通配符。如果用戶不是該文件的屬主或超級用戶,則不能改變該文件的組。 5.應用實例 改變/opt/local;/book/及其子目錄下的所有文件的屬組為book,命令如下: $Content$nbsp;chgrp;-;R;book;/opt/local;/book chmod 1.作用 chmod命令是非常重要的,用于改變文件或目錄的訪問權限,用戶可以用它控制文件或目錄的訪問權限,使用權限是超級用戶。 2.格式 chmod命令有兩種用法。一種是包含字母和操作符表達式的字符設定法(相對權限設定);另一種是包含數字的數字設定法(絕對權限設定)。 (1)字符設定法 chmod;[who];[+;|;-;|;=];[mode];文件名 ◆操作對象who可以是下述字母中的任一個或它們的組合 u:表示用戶,即文件或目錄的所有者。 g:表示同組用戶,即與文件屬主有相同組ID的所有用戶。 o:表示其它用戶。 a:表示所有用戶,它是系統默認值。 ◆操作符號 +:添加某個權限。 -:取消某個權限。 =:賦予給定權限,并取消其它所有權限(如果有的話)。 ◆設置mode的權限可用下述字母的任意組合 r:可讀。 w:可寫。 x:可執行。 X:只有目標文件對某些用戶是可執行的或該目標文件是目錄時才追加x屬性。 s:文件執行時把進程的屬主或組ID置為該文件的文件屬主。方式“u+s”設置文件的用戶ID位,“g+s”設置組ID位。 t:保存程序的文本到交換設備上。 u:與文件屬主擁有一樣的權限。 g:與和文件屬主同組的用戶擁有一樣的權限。 o:與其它用戶擁有一樣的權限。 文件名:以空格分開的要改變權限的文件列表,支持通配符。 一個命令行中可以給出多個權限方式,其間用逗號隔開。 (2);數字設定法 數字設定法的一般形式為:;chmod;[mode];文件名 數字屬性的格式應為3個0到7的八進制數,其順序是(u)(g)(o)文件名,以空格分開的要改變權限的文件列表,支持通配符。 數字表示的權限的含義如下:0001為所有者的執行權限;0002為所有者的寫權限;0004為所有者的讀權限;0010為組的執行權限;0020為組的寫權限;0040為組的讀權限;0100為其他人的執行權限;0200為其他人的寫權限;0400為其他人的讀權限;1000為粘貼位置位;2000表示假如這個文件是可執行文件,則為組ID為位置位,否則其中文件鎖定位置位;4000表示假如這個文件是可執行文件,則為用戶ID為位置位。 3.實例 如果一個系統管理員寫了一個表格(tem)讓所有用戶填寫,那么必須授權用戶對這個文件有讀寫權限,可以使用命令:#chmod;666;tem 上面代碼中,這個666數字是如何計算出來的呢?0002為所有者的寫權限,0004為所有者的讀權限,0020為組的寫權限,0040為組的讀權限,;0200為其他人的寫權限,0400為其他人的讀權限,這6個數字相加就是666(注以上數字都是八進制數),tem文件的權限是-rw-rw-rw-,即用戶對這個文件有讀寫權限。 如果用字符權限設定使用下面命令: #chmod;a;=wx;tem chown 1.作用 更改一個或多個文件或目錄的屬主和屬組。使用權限是超級用戶。 2.格式 chown;[選項];用戶或組;文件 3.主要參數 --dereference:受影響的是符號鏈接所指示的對象,而非符號鏈接本身。 -h,;--no-dereference:會影響符號鏈接本身,而非符號鏈接所指示的目的地(當系統支持更改符號鏈接的所有者,此選項才有效)。 --from=目前所有者:目前組只當每個文件的所有者和組符合選項所指定的,才會更改所有者和組。其中一個可以省略,這已省略的屬性就不需要符合原有的屬性。 -f,;--silent,;--quiet:去除大部分的錯誤信息。 -R,;--recursive:遞歸處理所有的文件及子目錄。 -v,;--verbose:處理任何文件都會顯示信息。 4.說明 chown;將指定文件的擁有者改為指定的用戶或組,用戶可以是用戶名或用戶ID;組可以是組名或組ID;文件是以空格分開的要改變權限的文件列表,支持通配符。系統管理員經常使用chown命令,在將文件拷貝到另一個用戶的目錄下以后,讓用戶擁有使用該文件的權限。 5.應用實例 1.把文件shiyan.c的所有者改為wan $Content$nbsp;chown;wan;shiyan.c 2.把目錄/hi及其下的所有文件和子目錄的屬主改成wan,屬組改成users。 $Content$nbsp;chown;-;R;wan.users;/hi chattr 1.作用 修改ext2和ext3文件系統屬性(attribute),使用權限超級用戶。 2.格式 chattr;[-RV];[-+=AacDdijsSu];[-v;version];文件或目錄 3.主要參數 -R:遞歸處理所有的文件及子目錄。 -V:詳細顯示修改內容,并打印輸出。 -:失效屬性。 +:激活屬性。 =;:指定屬性。 A:Atime,告訴系統不要修改對這個文件的最后訪問時間。 S:Sync,一旦應用程序對這個文件執行了寫操作,使系統立刻把修改的結果寫到磁盤。 a:Append;Only,系統只允許在這個文件之后追加數據,不允許任何進程覆蓋或截斷這個文件。如果目錄具有這個屬性,系統將只允許在這個目錄下建立和修改文件,而不允許刪除任何文件。 i:Immutable,系統不允許對這個文件進行任何的修改。如果目錄具有這個屬性,那么任何的進程只能修改目錄之下的文件,不允許建立和刪除文件。 D:檢查壓縮文件中的錯誤。 d:No;dump,在進行文件系統備份時,dump程序將忽略這個文件。 C:Compress,系統以透明的方式壓縮這個文件。從這個文件讀取時,返回的是解壓之后的數據;而向這個文件中寫入數據時,數據首先被壓縮之后才寫入磁盤。 s:Secure;Delete,讓系統在刪除這個文件時,使用0填充文件所在的區域。 u:Undelete,當一個應用程序請求刪除這個文件,系統會保留其數據塊以便以后能夠恢復刪除這個文件。
標簽: Linux系統
主站蜘蛛池模板: 色天天躁夜夜躁天干天干 | 小屁孩和大人啪啪 | 91热成人精品国产免费 | 亚洲成人手机在线观看 | 午夜神马视频 | 综合久久一区二区三区 | 在线观看国产亚洲 | 一区二区三区国模大胆 | 中文字幕最新中文字幕中文字幕 | 亚洲成人中文字幕 | 久草看片| 国内久久久久影院精品 | 一级做性色a爰片久久毛片 一级做性色a爰片久久毛片免费 | 国产乱子伦露脸对白在线小说 | 国产综合成人久久大片91 | 日本妞xxxxxxxxx69 | 美女图片131亚洲午夜 | 国产50页| 成人性视频免费网站 | 亚洲天堂视频在线免费观看 | 欧产日产国产精品精品 | 久久精品国产亚洲麻豆 | 看一级毛片国产一级毛片 | 成年人www| 成人国产精品免费视频 | 国产一二三区精品 | 特黄aaaaaa久久片 | 欧美日韩视频二区三区 | 日韩国产精品欧美一区二区 | 久久99国产精品久久欧美 | 天码毛片一区二区三区入口 | 免费观看三级毛片 | 九九九在线视频 | 亚洲国内| 日韩精品无码一区二区三区 | 草草影院永久在线观看 | 成人综合婷婷国产精品久久免费 | 欧美日韩精品在线播放 | 欧美一区二区三区视频在线观看 | 欧美黄色网络 | 久久久久久免费播放一级毛片 |