华南俳烁实业有限公司

考試首頁 | 考試用書 | 培訓課程 | 模擬考場 | 考試論壇  
  當前位置:操作系統(tǒng) > Unix > 文章內(nèi)容
  

關(guān)于UNIX用戶管理的注意點

 [ 2017年1月25日 ] 【

關(guān)于UNIX用戶管理的注意點

最佳操作
對策略的考慮
l  提前定義策略。
l  了解可以忽視和違反策略的人。
l  確保所有的管理員都知道策略,并且在適當?shù)臅r候可以很好地使用。
l  清晰地定義可以用帳戶的人。
l  清晰地定義生成用戶名的方式。
l  清晰地定義指派帳戶、發(fā)布帳戶和回收帳戶的方式。
對用戶名和UID的操作
l  強制用戶與帳戶一對一地映射。
l  將小于100的UID保留為系統(tǒng)帳戶。
l  保證UID的惟一性。
l  保證用戶名的惟一性。
l  定期運行pwck。
對組名和GID的操作
l  保證GID的惟一性。
l  保證組名的惟一性。
l  盡可能指派小于60000的GID

l  不要讓用戶超出本地最大的組成員數(shù)(通常是16)
l  定期運行g(shù)rpck(如果提供gpasswd,就要提高運行頻率)
帳戶鎖定時的操作
l  強制鎖定失敗的登錄嘗試。
l  在密碼散列值域中使用特殊字符“*”和“!”。最好使用特定的字符短語,如“*LK*”。
l  雖然從技術(shù)上來講可以清空密碼散列值域,但是不要這樣做。
l  通過就愛那個登錄shell指定為/dev/null或者/bin/true或者/bin/false,來鎖定shell訪問。

本文糾錯】【告訴好友】【打印此文】【返回頂部
將考試網(wǎng)添加到收藏夾 | 每次上網(wǎng)自動訪問考試網(wǎng) | 復制本頁地址,傳給QQ/MSN上的好友 | 申請鏈接 | 意見留言 TOP
關(guān)于本站  網(wǎng)站聲明  廣告服務  聯(lián)系方式  站內(nèi)導航  考試論壇
Copyright © 2007-2013 中華考試網(wǎng)(Examw.com) All Rights Reserved
通化市| 长春市| 房山区| 安新县| 高碑店市| 阜平县| 宁明县| 句容市| 苍南县| 济宁市| 新化县| 武平县| 白城市| 自治县| 浪卡子县| 盐亭县| 新源县| 凤台县| 平利县| 岚皋县| 包头市| 滦平县| 武清区| 新民市| 外汇| 临颍县| 泸州市| 禹城市| 墨江| 明光市| 郯城县| 上犹县| 汉川市| 大丰市| 庄浪县| 崇礼县| 永德县| 兴山县| 横峰县| 通江县| 凌海市|