设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 操作系统 >> Linux >> 浅析Ubuntu Linux Server的用户安全问题
精品推荐
Linux点击TOP10
·Linux系统Sudo命令的使用说明
·Linux 内核文件系统与设备操作流程分析
·Linux命令Man解释:PPPD(8) :点对点daemon协议
·教你在Red Hat Linux 9下架设FTP服务器
·口袋里的Linux:在您的U盘上运行SLAX
·Linux操作系统死机处理方法总结
·解决Linux下Oracle Tomcat 8080端口冲突
·如何让Linux系统的程序在开机时自动运行
·磁带驱动器的使用
·Linux操作系统下文件解压缩的技巧
操作系统点击TOP10
·Windows XP中磁盘的分区应用
·Windows Vista系统动态桌面截图欣赏
·Windows Vista局域网网络连接设置
·Windows Vista 激活不求人
·只转两圈 加快Windows XP启动速度
·Windows NT/2000/XP 出现蓝屏并显示“STOP 0x0000007f”错误
·如何将Vista默认雅黑字体改为宋体
·微软操作系统进程详解
·让Windows XP变身Vista
·Windows Vista完全硬盘安装法
精选专题

浅析Ubuntu Linux Server的用户安全问题

作者: 来源:http://www.xgdown.com/ 时间:2007-8-3 14:13:51

浅析Ubuntu Linux Server的用户安全问题(1) 一、用户概述

默认状况下,ubuntu server的root用户是不启用的,一般用户通过在命令前加前缀”sudo”,来暂时获得管理员权限。随后会提示输入passWord,此password与一般用户的密码一样。也可以通过 sudo –i来将一般用户提升为超级用户。

启用root帐号仅需运行sudo passwd root,然后根据提示输入密码即可激活root.如果要关闭root用户,仅需运行 sudo passwd –l root即可。

Root帐号的密码和普通用户使用sudo的密码没有任何联系。root帐号和普通帐号的sudo不同之处在于,使用root帐号登陆后权限始终为管理员权限,而普通帐号的sudo,仅在执行某一命令时是管理员权限,当执行完命令后又会自动降为普通用户权限。

二、用户密码的设置与恢复

使用命令 sudo passwd user-name,然后根据提示输入sudo密码,如果验证通过,则会提示为user-name输入新密码。此命令同样可以为root设置和恢复密码。

三、GRUB的安全性

GRUB用于引导系统及进行系统恢复。可以通过对其进行添加操作密码的方式,来增加其安全性。主要是对”/boot/grub/menu.lst”进行修改。示例如下:

没有修改前:

default 0
timeout 10
title Ubuntu,kernel 2.6.15-26-server-LAMP
root (hd0,2)
kernel /boot/vmlinuz-2.6.15-server root=/dev/hda3 ro quiet splash
initrd /boot/initrd.img-2.6.15-server
savedefault
boot

修改后:

default 0
timeout 10
password=12345
title Ubuntu,kernel 2.6.15-26-server-LAMP
lock
root (hd0,2)
kernel /boot/vmlinuz-2.6.15-server root=/dev/hda3 ro quiet splash
initrd /boot/initrd.img-2.6.15-server
savedefault
boot

然后reboot系统,待出现GRUB画面时,将光标移到该选项处,按下‘p’,输入密码12345即可。通过这种方式,可以有效地防止通过recovery mode进行恶意破坏,如修改root密码等。

由于以上方式的密码是以明文的形式出现在menu.lst中,也具有危险性,因此可采取对其加密的方式。具体如下:

sudo grub-md5-crytp ,然后根据提示输入两遍 12345(请更改为任意字符),之后出现31个字符,记录下该字符串。将password=12345 修改为password --md5 31位字符串,reboot系统即可。

四、使用救援光碟恢复系统

当忘掉GRUB密码或因某种原因GRUB无法启动,此时即可使用救援光碟。将光碟放入CDROM,reboot系统,待出现启动条目时,移动光标至”ResUCe broken system”.随后会自动监测系统硬件,如语言种类、网路接口、硬盘等。最后将出现命令行选项:

Execute a Shell in /dev/disCS/disc0/part1

共2页 9 7 [1] [28 :>

浅析Ubuntu Linux Server的用户安全问题 相关文章:
浅析Ubuntu Linux Server的用户安全问题 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com