国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統 > Linux > 正文

centos 5.1下的安全設置(適合所有的linux版本)

2019-11-02 16:24:18
字體:
來源:轉載
供稿:網友
在 一般情況下,一般用戶通過執行“su -”命令、輸入正確的root密碼,可以登錄為root用戶來對系統進行管理員級別的配置。但是,為了更進一步加強系統的安全性,有必要建立一個管理員的 組,只允許這個組的用戶來執行“su -”命令登錄為root用戶,而讓其他組的用戶即使執行“su -”、輸入了正確的root密碼,也無法登錄為root用戶。在UNIX下,這個組的名稱通常為“wheel”。

首先我們創建兩個普通的用戶tom john

[root@www ~]# useradd tom

[root@www ~]# passwd tom

輸入你的密碼

[root@www ~]# useradd john

[root@www ~]# passwd john

輸入你的密碼

[root@www ~]# usermod -g wheel tom 將tom用戶加入到wheel組中

[root@www ~]# vi /etc/pam.d/su  ← 打開這個配置文件找到這句話在第六行將其前面的#注釋掉

# auth required pam_wheel.so use_uid

[root@www ~]# echo “SU_WHEEL_ONLY yes” >> /etc/login.defs

然后你可以分別用tom和john登陸,沒有加入到wheel組的用戶,執行“su -”命令,即使輸入了正確的root密碼,也無法登錄為root用戶

在系統出現錯誤或有重要通知發送郵件給root的時候,讓系統自動轉送到我們通常使用的郵箱中,這樣方便查閱相關報告和日志。

[root@www ~]# vi /etc/aliases

在這兩句下面mailer-daemon: postmaster

postmaster: root

加入這句話root: zy66289214@126.com 這里寫自己郵箱

[root@www ~]# newaliases 重建aliasesdb

[root@www ~]# echo test | mail root 發送測試軟件給root

[8] 定義yum的非官方庫

  在服務器構建的過程中,我們將要用到的一些工具不存在于CentOS中yum的官方庫中,所以需要定義yum的非官方庫文件,讓一些必需的工具通過yum也能夠安裝。

[root@sample ~]# vi /etc/yum.repos.d/dag.repo  ← 建立dag.repo,定義非官方庫

[dag]

name=Dag RPM Repository for Red Hat Enterprise Linux

baseurl=http://apt.sw.be/redhat/el$releasever/en/$basearch/dag

gpgcheck=1

enabled=1

[root@sample ~]# rpm 主站蜘蛛池模板: 万盛区| 海晏县| 开封市| 银川市| 旌德县| 临夏市| 株洲市| 吕梁市| 玛曲县| 阿克苏市| 田林县| 寿宁县| 营口市| 五台县| 汽车| 葫芦岛市| 苗栗县| 遵义市| 郴州市| 绥滨县| 长白| 益阳市| 朝阳市| 定结县| 青阳县| 金塔县| 双辽市| 东港市| 长沙市| 沅陵县| 哈巴河县| 微山县| 揭西县| 清新县| 怀安县| 曲水县| 壶关县| 荔波县| 宜章县| 怀宁县| 留坝县|