




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、IBM安全管理培训第八单元第八单元 安全管理安全管理 目标目标l学习完本小节后,应能做到:n使smit 创建用户和组n查看与用户和组相关的控制文件l用户帐号n每个用户帐号都有唯一的用户名、用户ID和口令n文件所有者依据用户ID判定n文件所有者一般为创建文件的用户,但root用户可以改变一个文件的所有者n固有用户lroot超级用户ladm, adm, bin, 大多数系统文件的所有者,但不能用这些用户登录用户用户l用户组n需要访问同一文件或执行相同功能的多个用户可放置到一个用户组n每个用户都必须属于至少一个用户组,一个用户可属于多个用户组n固有用户组:lsystem管理者组lstaff普通用户组
2、用户组用户组l/var/adm/sulogl记录每次su命令的执行。这是个文本文件。使用任何文本文件的命令查看。l/var/adm/wtmp和/etc/utmpl记录用户的成功登录。使用who命令查看。l/etc/security/failedloginl记录所有不成功的登录尝试。如果用户名不存在,记录为UNKNOWN项目。使用who命令查看。安全性记录文件安全性记录文件l/etc/passwd 合法用户(无口令内容)l/etc/group 合法用户组l/etc/security/passwd 含有加密形式的用户口令l/etc/security/user 用户属性,口令限制l/etc/secu
3、rity/limits对用户的限制l/etc/security/environ 用户环境设定l/etc/security/login.cfg登录设置l/etc/security/group 用户组属性l/usr/lib/security/mkuser.default 建立新用户的一些默认设置存放文件中安全性相关文件安全性相关文件l用户和组n对于用户组,使用 smit group n对于少量用户的管理,使用 smit user n设置口令: passwd l新用户在第一次登录前,系统管理员要为其设置口令.l对于大量的用户,使用 nmkuser命令n使用smit 来选择有关选项用户和组的创建用户和
4、组的创建lsmitty chuserlsmitty chgroup更改用户和组的属性更改用户和组的属性lsmitty rmuserlsmitty rmgroupl删除用户宿主目录(不象创建用户自动创建宿主目录,删除用户时不会自动删除宿主目录)n# rm -r /home/team01删除用户和组删除用户和组l/etc/profile:一个shell脚本,控制整个系统的默认环境变量,例如TERM、MAILMSG等。l/etc/environment:控制所有进程的基本环境。例如HOME、LANG、TZ、NLSPATH等。l/$HOME/.profile:每个用户自有的环境变量设置文件,位于用户的
5、宿主目录中。用户环境初始化过程用户环境初始化过程l/etc/security/limitsn高级 ulimit限制属性lfsize, core, cpu, date, rss, stack, nofilesn在此文件头部,有对这些属性意义的解释n-1 1 意味着没有限制n每名用户的限制条件 - 若没有设置,那么就使用默认值文件文件/etc/security/limits/etc/security/limitsl每一种UNIX都有cron,但有关定义文件的目录位置会不同lcron表文件n/var/spool/cron/crontabs/l记录文件n /var/adm/cron/logl允许/拒绝文件n/var/adm/cron/cron.allow,denyl使用crontab -e编辑cron文件 l使用AIX中Skulker脚本,可清除tmp下临时文件 l检查文档croncron1 112122 23 34 45 56 67 78 89 910101111l常用的命令:nwhonlast - 登录事件和关机信息nlast root consolenlast | grep shutdownl系统记录文件 (循环记录文件)n列出系统记录名称: alog -Ll示例: boot bosinst nim console
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 【正版授权】 IEC 62899-402-1:2025 EN Printed electronics - Part 402-1: Printability - Measurement of qualities - Line pattern widths
- 2025年职业卫生安全考试试卷及答案
- 2025年西方哲学与思想史测试题及答案
- 2025年社会创新与社区发展考试卷及答案
- 2025年公关策划专业考试试题及答案
- 2025年环境影响评估专业考试题及答案
- 2025年保定市中考二模化学试题及答案
- 放射科工作计划 (一)
- 动物常见病防治网络核心课程形成性考核
- (三模)2025年5月潍坊市高三高考模拟考试英语试卷(含答案)
- 新建装配式厕所施工方案
- 易制毒考试题及答案
- GB/T 4340.2-2025金属材料维氏硬度试验第2部分:硬度计的检验与校准
- 普惠金融大学试题及答案
- 运营维护的合同范例共
- 2025年公共营养师考试的重点知识回顾试题及答案
- 2025年监理工程师职业能力测试卷:建筑工程监理质量管理试题卷
- 软件开发设计模式试题及答案
- 医生的个人成长经历自传范文
- 带状疱疹知识
- 2025-2030纳米银行业市场深度调研及前景趋势与投资研究报告
评论
0/150
提交评论