注:
1、該指令碼是以centos7.4.1708做的
2、函式jia/jian是加許可權/減許可權
3、改過密碼以後,下次使用新建立的使用者登入時將提示更改密碼,第一次要輸入原始的密碼,原始密碼改指令碼中定義的為123456
新密碼必須為複雜的才能使用,比如aa7788flz_$5%
#!/bin/bash
jia()
jian()
pfdf_plus()
pfdf_less()
sec()'`
if [ $sum == 5 ];then
sed -i 's/^pass_min_len 5/pass_min_len 11/' /etc/login.defs
sum1=`cat /etc/login.defs|grep ^"pass_min_len" |awk -f ' ' ''`
if [ $sum1 == 11 ];then
echo -e "\033[31m新建立使用者時的密碼預設為5個字元,已改為預設為11個字元(大小寫 其他符號 數字組成)\033[0m"
fifi
}pfdf_plus > /dev/null 2>&1
read -p "您想刪除使用者還是新增使用者(1:新增,2:刪除,3:初始化安全): " xz
if [ $xz == 1 ];then
read -p "請輸入你要新增的使用者: " name
jian
useradd $name
if [ $? -eq 0 ];then
echo "123456"| passwd --stdin $name
if [ $? -eq 0 ];then
echo -e "原始密碼為: \033[31m123456\033[0m"
else
echo "$name 使用者的初始化密碼未成功定義"
fifi
elif [ $xz == 2 ];then
read -p "請輸入你要刪除的使用者: " name1
jian
userdel -r $name1
if [ $? -eq 0 ];then
echo "$name1 使用者已刪除"
else
echo "在刪除 $name1 時出了點問題"
fijia
elif [ $xz == 3 ];then
sec
else
echo "請輸入數字1或者數字2..."
fijia
pfdf_less>/dev/null 2>&1
簡單安全防護
盡量將埠禁用,盡量不要將埠暴露在公網,盡量僅供127.0.0.1訪問 如非必要,盡量不要將服務暴露在公網,尤其是資料庫等服務 設定連續登入失敗禁用一段時間,防爆破 攻擊者一般直接使用ip來攻擊 可以將ip訪問的預設 只寫乙個首頁 上述不利於搜尋引擎收錄,可以將搜尋引擎的網域名稱加入白名單使用ngin...
linux 安全防護
這些都是破解失敗記錄。網路暴力破解的系統登陸安全日誌檢視 root zwlbsweb cd var log root zwlbsweb log ll h 省略部分資訊 rw 1 root root 4.9m jul 17 10 10 secure rw 1 root root 38m jun 24 ...
Linux的基本安全防護
1.linux系統初始化的一些安全工作 1.新增普通使用者,禁用root登入,有需要更改ssh的埠號。2.遠端登入使用秘鑰登入,禁止密碼登入 3.開啟防火牆 關閉selinux。根據需要配置防火牆規則。4.修改歷史命令的儲存條數。5.做好軟體層的防護 2.cc攻擊以及ddos攻擊 1.攻擊 指通過大...