新聞中心
linux系統(tǒng)是一個(gè)公認(rèn)的安全操作系統(tǒng),旨在保護(hù)服務(wù)器的安全性。Shadow是Linux系統(tǒng)中的一個(gè)安全工具,它可以幫助你保護(hù)系統(tǒng)免受黑客和惡意攻擊的影響。

站在用戶的角度思考問(wèn)題,與客戶深入溝通,找到泰順網(wǎng)站設(shè)計(jì)與泰順網(wǎng)站推廣的解決方案,憑借多年的經(jīng)驗(yàn),讓設(shè)計(jì)與互聯(lián)網(wǎng)技術(shù)結(jié)合,創(chuàng)造個(gè)性化、用戶體驗(yàn)好的作品,建站類(lèi)型包括:成都網(wǎng)站建設(shè)、網(wǎng)站設(shè)計(jì)、企業(yè)官網(wǎng)、英文網(wǎng)站、手機(jī)端網(wǎng)站、網(wǎng)站推廣、域名注冊(cè)、網(wǎng)頁(yè)空間、企業(yè)郵箱。業(yè)務(wù)覆蓋泰順地區(qū)。
Shadow是一個(gè)安全機(jī)制,可以保存用戶的密碼,并對(duì)密碼進(jìn)行加密以防止未經(jīng)授權(quán)的訪問(wèn)。在Linux系統(tǒng)中,所有系統(tǒng)賬戶的密碼都存儲(chǔ)在一個(gè)叫做shadow文件的文件中。Linux系統(tǒng)會(huì)將shadow文件置于/etc目錄中。shadow文件是Linux系統(tǒng)中最重要的安全文件,它包含了系統(tǒng)中所有用戶的用戶名、加密口令以及有關(guān)口令有效性、賬號(hào)有效性信息等。該文件不可以由普通用戶更改或訪問(wèn),只能被管理員訪問(wèn)和操作。
為了確保Shadow的安全性,系統(tǒng)管理員應(yīng)當(dāng)對(duì)shadow文件的權(quán)限做妥善的設(shè)置,其權(quán)限應(yīng)當(dāng)設(shè)為root所有,并且只有root用戶可以訪問(wèn)shadow文件:
chown root shadow
chmod 400 shadow
此外,還可以利用Shadow的一些其他安全措施,如鎖定請(qǐng)求輸入密碼次數(shù),以防止被暴力攻擊或被惡意攻擊爆破密碼,當(dāng)用戶嘗試登錄系統(tǒng)失敗超過(guò)一定次數(shù)時(shí),用戶就會(huì)被臨時(shí)鎖定:
auth required pam_tally2.so onerr=fail deny=5 unlock_time=1000000
另外,還可以使用在/etc/login.defs中定義的影子口令參數(shù)來(lái)管理用戶的口令質(zhì)量,如最小的口令長(zhǎng)度、最大的口令有效期,以便更好地保護(hù)系統(tǒng):
“PASS_MIN_LEN 8 #最小口令長(zhǎng)度
PASS_MAX_DAYS 90 #最大口令有效期
“
總之,Shadow是一個(gè)能夠?yàn)長(zhǎng)inux系統(tǒng)提供安全保護(hù)的重要安全機(jī)制,應(yīng)當(dāng)妥善管理它的權(quán)限以及使用其其他安全措施,才能更好地保護(hù)你的Linux系統(tǒng)。
創(chuàng)新互聯(lián)服務(wù)器托管擁有成都T3+級(jí)標(biāo)準(zhǔn)機(jī)房資源,具備完善的安防設(shè)施、三線及BGP網(wǎng)絡(luò)接入帶寬達(dá)10T,機(jī)柜接入千兆交換機(jī),能夠有效保證服務(wù)器托管業(yè)務(wù)安全、可靠、穩(wěn)定、高效運(yùn)行;創(chuàng)新互聯(lián)專(zhuān)注于成都服務(wù)器托管租用十余年,得到成都等地區(qū)行業(yè)客戶的一致認(rèn)可。
當(dāng)前文章:Linux系統(tǒng)安全之Shadow:防護(hù)安全你的系統(tǒng)(linuxshadow)
本文URL:http://m.jiaoqi3.com/article/dppoijj.html


咨詢
建站咨詢
