. . .. . ..
操作系统安全实验2
一、实验目的
1、了解Linux操作系统的安全性 2、熟悉Linux操作系统的安全设置 3、建立Linux操作系统的基本安全框架
二、实验要求
1、根据实验中的安全设置要求,详细观察并记录设置前后系统的变化,给出分析报告。
2、使用RPM对系统的软件进行管理,验证系统内软件的完整性,并分析结果。 3、比较Windows系统的安全设置和Linux系统安全设置的异同。
三、实验内容
1、账户和口令安全
(1)查看和添加账户
在终端下输入命令:useradd ***,建立一个新账户;
cat /etc/shadaw, 查看系统中的账户列表;
(2)添加和更改密码:passwd命令
(3)查看Linux系统中是否有用于检测密码安全的黑客技术语字典及密码检测模块:locate pam_cracklib.so dict|grep crack
a. .. . .
. . .. . ..
2.账户安全设置
(1)强制用户首次登陆时修改口令,强制每90天更改一次口令,并提前10天提示:chage命令
a. .. . .
. . .. . ..
(2)账户的禁用与恢复:passwd命令,锁定除root之外的不必要的超级用户
(3)建立用户组,设置用户:groupadd命令、groupmod命令、gpasswd命令
(4)设置密码规则:/etc/login.defs文件编辑修改,设置用户的密码最长使用天数、最小密码长度等
a. .. . .