2021-05-12 14:32:11
CentOS 7系統賬號檔案控制
2020-06-16 16:32:37
賬戶檔案控制
在Linux系統中除了管理員賬號外還有各種我們手動建立的賬號。但這些長期不用的賬號和隨隨便便就可以使用useradd就可以建立使用者的設定,難免會造成一些安全隱患,所以我們要學會鎖定賬號組態檔。
在未鎖定使用者檔案時,我們還可以隨時使用useradd命令建立新使用者
當我們想限制在系統中隨意建立使用者的話,可以使用chattr命令結合“+i” 選項來進行鎖定檔案。
chattr +i /etc/passwd /etc/shadow
當使用者檔案鎖定後我們發現再使用useradd命令就已經無法再建立新使用者了。
能鎖就一定能解,當我們需要我們重新新建使用者時,可以使用chattr命令結合“-i” 選項來進行解鎖檔案。當我們重新解鎖後又可以使用useradd進行新使用者的建立了。
相關文章