Linuxユーザーがシステムを終了した後のIPログインシェルの操作例を制限する                 

LinuxシステムはWindowsシステムよりはるかに安全ですが、優れたプログラム開発環境ですが、それでもセキュリティ上のリスクがあります。 Linuxユーザーがシステムを終了した後も、依然としてIPログインのリスクが複数ありますが、Linux終了後のIPログインシェルスクリプトをどのように制限しますか?次の小さなシリーズはいくつかの例を紹介します。

生産環境、hosts.allowファイルがあるかもしれない複数のIP着陸機に他の管理者やユーザーを許可するように変更され、一元管理を容易にするために、我々は、統一された時間を変更するユーザーを撤回することができます許可ファイルと拒否ファイルはデフォルト設定に設定されています。同時に、それは自動的にログインを許可するためにipでマシンの全体のipセグメントを取得することができます。

test -f /root /.bash_logout& chattr -i /root/.bash_logout

cat》 /root/.bash_logout "EOF

export TERM = xterm

/usr /bin /chattr -i /etc/hosts.allow /etc/hosts.deny

#for.host.deny

/bin /awk&lsquo ; BEGIN {FS =∞[=。 ]'; RS =' \\ n< '}; /^ IPADDR /{print' sshd:すべてを除く< $ 2> ' \\ $ 3' ' \\ $ 4' .0 /255.255.255.0’ /etc /sysconfig /network-scripts /ifcfg- *

Copyright © Windowsの知識 All Rights Reserved