歡迎來到Linux教程網
Linux教程網
Linux教程網
Linux教程網
Linux教程網 >> Linux綜合 >> Linux命令 >> 維護系統安全 Linux安全命令集錦

維護系統安全 Linux安全命令集錦

日期:2017/2/28 10:03:01   编辑:Linux命令
Linux安全Linux命令

  這裡討論的很多命令可以由常規用戶在其自己的文件和進程中執行。但是,某些命令,如 fdisk,需要有 root 權限才能運行。

  為了您的系統的完整性,建議您避免直接以 "root" 登錄到系統中。相反,通常更適合以常規用戶登錄,然後執行 su 或從 X window 執行 sux 命令來運行系統管理功能。(Sux 為您提供 X window 環境以及 root 權限。)當您以 root 用戶登錄時,您會始終知道您處於這種狀態,因為您的提示符變為“#”。

  超級用戶能夠使用 sudo,有選擇地將那些通常為 root 用戶或其他特殊用戶所保留的權限分配給一個不同的常規用戶。root 用戶可以定義實際和有效的用戶和組標識號 uid 和 gid,以便與預期用戶的標識相匹配。這種預期用戶可以是(但不必是)被允許運行該命令的用戶。

  換言之,超級用戶可以允許其他用戶執行某個命令,但也可以確定由進程所產生的任何結果文件應該屬於 root 用戶或任何由超級用戶指定的其他用戶。Sudo 權限一經分配,則只需要用戶使用自己的口令進行驗證,而不需要 root 用戶口令。

  通用命令

  從技術上講,Uname、diff、date、sort 和 uniq 應該看作文件命令,但由於它們經常用於診斷和維護例程的系統管理方面,在這裡解釋它們更有意義。

  Uname
  Uname 提供了常規系統信息。當指定 -a 選項時,顯示所有可用信息:
  $ uname -a
  Linux linux 2.4.18-4GB #1 Wed Mar 27 13:57:05 UTC 2002 i686 unknown

在這裡我們從左向右看到常規的系統信息。每條信息都有自己的選項(在下面的圓括號中),可以單獨顯示:

  操作系統名稱為 Linux(-s)。

  本機的網絡節點名為 linux (-n)。

  操作系統發布版本為 4.5.18-4GB (-r)。

  操作系統版本為 #1 Wed Mar 27 13:57:05 UTC 2002 (-v)。

  機器類型為 i686 (-m)。

  這裡的處理器類型 (-p) 為未知。

  類似地,stty 顯示關於您的終端設置的信息:
  $ stty -a
  speed 38400 baud; rows 40; columns 103; line = 0;
  intr = ^C; quit = ^/; erase = ^?; kill = ^U; eof = ^D; eol = ; eol2 = ; start = ^Q;
  stop = ^S; susp = ^Z; rprnt = ^R; werase = ^W; lnext = ^V; flush = ^O; min = 1; time = 0;
  -parenb -parodd cs8 -hupcl -cstopb cread -clocal -crtscts -ignbrk -brkint -ignpar -parmrk -inpck
  -istrip -inlcr -igncr icrnl ixon -ixoff -iuclc -ixany -imaxbel
  opost -olcuc -ocrnl onlcr -onocr -onlret -ofill -ofdel nl0 cr0 tab0 bs0 vt0 ff0
  isig icanon iexten echo echoe echok -echonl -noflsh -xcase -tostop -echoprt echoctl echoke

Copyright © Linux教程網 All Rights Reserved