1、7.确认安全终端为tty18.取消普通用户的控制台访问的三个权限:reboot、halt、shutdown9.只允许组ID为10的成员通过su命令改变为root用户10.禁止Control-Alt-Delete键盘关闭命令11.由于Linux服务器每月要定期进行维护,请制定一个cron任务:每月的1日凌晨0:00关闭服务器,并给出提示消息:FORMAINTANCE!显示/etc/passwd文件中包含test用户信息,将结果保存到/tmp/文件中。将Linux系统启动方式改为文本方式,并重新启动系统在配置WEB服务器初期,由于经常需要编辑Apache配置文件,请为编辑该配置文件定义别名conf
2、ighttp请向test用户发一封邮件,主题和邮件内容均为test,并在第二个控制台使用test用户登录收下该邮件创建目录/tmp/test/,修改该目录属主和属组均为test;复制test用户数据到/tmp/test/目录中;设置/tmp/test/目录及目录下所有文件和子目录的访问权限为只拥有者可以读、可写、可执行,组可读,其它拒绝其余所有权限。查找/etc目录下以http开头的文件,保存结果到/tmp/;查找/etc下以shell开头且与shell大小写无关的文件名及其匹配的行(不包括错误信息和父目录),并导出到/tmp/。将/var目录打包并压缩成gzip格式,文件名为,保存到/tmp
3、目录下。查找系统中安装的rpm包,并导出到/tmp/文件中查询所有用户进程的详细信息,包括后台进程,将结果保存到/tmp/文件中;显示服务器当前的CPU利用率、进程状态、内存利用率等信息,将结果保存到/tmp/serinfo文件中。21.忘记root密码22.修改端口(查看端口)23.修改系统的密码长度24.新建用户user,启用磁盘配额为50M25.配置telnet服务,要求root用户的ip为时可以使用telnet远程登录到本地26.为了保证系统安全,设置系统仅记录20条历史命令,并设置root用户在每次注销时,清楚历史记录答案:27.置YUM,可用yumlist命令查看centos系统光
4、盘中的软件包。28.将产生的邮件日志文件以WORD文档的格式保存到/etc/29创建三个用户:sambauser1,sambauser2,sambauser3,两个组soft,hard;sambauser1和sambauser2加入soft组,sambauser2和sambauser3加入hard组;使用户sambauser1和sambauser2能访问服务器上的/soft目录,能读也能写,sambauser2和sambauser3能访问/hard目录,只有这两用户可以读;30允许普通用户user,但禁止root通过SSH登录,登录错误超过两次提出系统。31查找本系统中带s位的文件,并将查找结
5、果保存到/tmp/sfile文件中,以供进一步的风险评估。32为了减轻root用户的管理任务,新建用户ftpadmin,配置并实现其对ftp服务的完全的管理权限33禁止其他用户使用su。34.安装tomcat5的包,将安装的所有tomcat5包的名称存入/tmp/文件中35设置该主机的TTL值为151.命令:uname-a2.nestatapn|grepsmb3.echo1/proc/sys/net/ipv4/icmp_echo_ignore_allstat-napt|grep225.Vim/etc/issue修改6.Vim/etc/motd7.把/etc/securetty里除了tty1的全
6、部在前边加上#。8.注销掉/etc/security/服务名(删除掉reboot等。)9.usermod-Gwheel用户chgrpwheel/bin/suchmod4750/bin/su10.Vim/etc/inittab注释掉下面这行#ca:ctraltdel:、sbin、shutdownt3rnow然后打命令:/sbin/initq11.Crontabe001*shutdownhnow“FORMAINTANCE!12.cat/etc/passwd|greptest/tmp/13./etc/inittab,将里面的initdefault由5改为314.aliasconfighttp=vi/
7、etc/httpd/conf/15.mailtestsutestmailn16.useraddtest创建test用户mkdir/tmp/test/创建目录chown-vtest:test/tmp/test/修改目录属主和属组cp-rftest/tmp/test复制test用户数据到/tmp/test/中chmod-R740/tmp/test/设置只有所属者可以读写执行,所属组可以读,其它一律拒绝17.find/etc-namehttp*find/etc-inameshell*18tar-zcvf/tmp/重启,在grub下按e,选择kernel按e,在single加上s(l),回车按bPas
8、swdSetenforce0临时关selinux/etc/services/etc/24.useradduserpasswduser(以下用/分区做磁盘配额)mount-oremount,usrquota,grpquota/quotacheck-cug/quotaon/setquotauser51200000/25.vi/etc/telnet将里面的disable=yes行前面加上#,保存退出,重新启动xinetd服务?/etc/xinetdrestartvi/etc/login?authrequired?加上“#”注释掉,就可以实现在登录的时候允许root用户了。/etc/profile在其中输入如下内容:HISTFILESIZE=0HISTSIZE=0或者输入如下命令:ln-s/dev/null/.bash_history27.Yumlist|more设置开机自动开启服务chkconfig*on/var/log/maillogsoftGroupaddhardUseraddgsoftuser1Useraddgsoftuser2Gpasswdauser2hardUseraddgharduser3本人水平有限,整理的可能会出错,欢迎大家指正
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1