用Aureport來管理SELinux
使用sealert工具
一、控制臺安全
我建議你只允許root用戶去登錄到一個終端之上,且強制所有其他用戶都使用非root用戶的身份進行登錄。而如果確實需要root用戶權(quán)限的時候,請使用su命令來獲取。
二、密碼生命周期
符號三位一體的密碼,依次類推加入允許列表即可,如果再有電腦要連接無線路由,不會有太大影響、密碼要設(shè)置一個加強密碼,這樣你的無線網(wǎng)就不會出現(xiàn)在他們的搜尋列表里了,我們現(xiàn)在設(shè)置成允許,選aes。
例如:設(shè)置nzg用戶最近一次更改密碼時間為2012-08-02 過期10天后密碼設(shè)置為失效狀態(tài),最小修改密碼時間為10天,最大修改密碼時間為80天,在密碼過期前2天進行警告提醒。
二是嚴格執(zhí)行《機動車強制報廢標準規(guī)定》,對安全技術(shù)檢驗有效期滿后連續(xù)3個檢驗周期內(nèi)未取得機動車檢驗合格標志的車輛予以強制注銷。
除塵骨架清灰周期及時間:清灰周期和清灰時間的確定原則,根據(jù)不同的清灰方式采用不同的清灰設(shè)定,首先要考慮的是能在濾袋上殘留下一次附著層,以確保有效清灰的最少時間,確定清灰周期。
有兩種方法可以實現(xiàn)這個效果。第一種方法是通過命令行使用如下的改變命令:
$ chage -M 20 likegeeks
我們使用- M選項為likegeeks用戶設(shè)置了有效期限為20天的密碼。
你也可以輸入不帶任何選項的chage命令,它會自動提示你選項:
$ chage likegeeks
第二種方法是在/etc/login.defs中為所有用戶設(shè)置默認值。你可以參照下面,按需改變其數(shù)值:
-將/etc/login.defs中的pass_max_days參數(shù)設(shè)為90。
pass_warn_age 7 #新建用戶的密碼到期提前提醒天數(shù)。
#pass_warn_age number of days warning given before a password expires.。
pass_warn_age 7。
三、Sudo的通知
Sudo命令雖然可以使得你的“生活”更為輕松,但是它們也會因為Linux的安全問題而毀了你的“生活”。
這里rootpreexec指明了連接時用root的身份運行mount命令,而rootpostexec則指明了斷開時用root身份運行umount,有效實現(xiàn)了對光驅(qū)的共享。
這里root preexec指明了連接時用root的身份運行mount命令,而root postexec則指明了斷開時用root身份運行umount,有效實現(xiàn)了對光驅(qū)的共享。
這里root preexec指明了連接時用root的身份運行mount命令,而root postexec則指明了斷開時用root身份運行umount,有效實現(xiàn)了對光驅(qū)的共享。
光驅(qū)的共享設(shè)置: [cdrom] comment = grind’s cdrom path = /mnt/cdrom public = yes browseable = yes root preexec = /bin/mount -t iso9660 /dev/cd0 /mnt/cdrom root postexec = /bin/umount /mnt/cdrom 這里root preexec指明了連接時用root的身份運行mount命令,而root postexec則指明了斷開時用root身份運行umount,有效實現(xiàn)了對光驅(qū)的共享。
你可以禁止用戶去運行那些root才能運行的命令。
在windbg中可以通過.dump命令保存進程的dump文件。
修改后,則成功添加相應(yīng)用戶使用sudo命令的權(quán)限,在往后的安裝中可方便進行提權(quán)操作。