问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

2019-07-24

发布网友 发布时间:2022-11-18 00:46

我来回答

1个回答

热心网友 时间:2024-12-14 15:50

添加新的用户 账号使用useradd命令,其语法如下:

useradd 选项 用户名

参数说明:

选项:

-c comment 指定一段注释性描述。

-d 目录 指定用户主目录,如果此目录不存在,则同时使用-m选项,可以创建主目录。

-g 用户组 指定用户所属的用户组。

-G 用户组,用户组 指定用户所属的附加组。

-s Shell文件 指定用户的登录Shell。

-u 用户号 指定用户的用户号,如果同时有-o选项,则可以重复使用其他用户的标识号。

用户名:

指定新账号的登录名。

删除帐号

如果一个用户的账号不再使用,可以从系统中删除。删除用户账号就是要将/etc/passwd等系统文件中的该用户记录删除,必要时还删除用户的主目录。

删除一个已有的用户账号使用userdel命令,其格式如下:

userdel 选项 用户名

常用的选项是 -r,它的作用是把用户的主目录一起删除。

例如:

# userdel -r sam

此命令删除用户sam在系统文件中(主要是/etc/passwd, /etc/shadow, /etc/group等)的记录,同时删除用户的主目录。

修改帐号

修改用户账号就是根据实际情况更改用户的有关属性,如用户号、主目录、用户组、登录Shell等。

修改已有用户的信息使用usermod命令,其格式如下:

usermod 选项 用户名

常用的选项包括-c, -d, -m, -g, -G, -s, -u以及-o等,这些选项的意义与useradd命令中的选项一样,可以为用户指定新的资源值。

另外,有些系统可以使用选项:-l 新用户名

这个选项指定一个新的账号,即将原来的用户名改为新的用户名。

用户口令的管理

用户管理的一项重要内容是用户口令的管理。用户账号刚创建时没有口令,但是被系统锁定,无法使用,必须为其指定口令后才可以使用,即使是指定空口令。

指定和修改用户口令的Shell命令是passwd。超级用户可以为自己和其他用户指定口令,普通用户只能用它修改自己的口令。命令的格式为:

passwd 选项 用户名

可使用的选项:

-l 锁定口令,即禁用账号。

-u 口令解锁。

-d 使账号无口令。

-f 强迫用户下次登录时修改口令。

如果默认用户名,则修改当前用户的口令。

普通用户修改自己的口令时,passwd命令会先询问原口令,验证后再要求用户输入两遍新口令,如果两次输入的口令一致,则将这个口令指定给用户;而超级用户为用户指定口令时,就不需要知道原口令。

为用户指定空口令时,执行下列形式的命令:

# passwd -d sam

此命令将用户 sam 的口令删除,这样用户 sam 下一次登录时,系统就不再允许该用户登录了。

passwd 命令还可以用 -l(lock) 选项锁定某一用户,使其不能登录,例如:

# passwd -l sam

  WASC的漏洞分类 相比OWASP来说,更加的具体,比如OWASP就是失效的认证会话管理,WASC分开说:Insufficient Authentication(身份认证不足)、Credential/SessionPrediction(会话凭证可预测) 、Session Fixation(会话固定),从挖漏洞角度来看,确实更准确的说明了漏洞存在的原理,比如会话凭证可预测是指会话凭证,如token值不够随机,存在某种规律,可被攻击者破解,这样攻击者就可以伪造成合法用户进入系统了,会话固定是指登陆前后,会话的session值未更新,如果说攻击者拿到了之前的会话session信息,同样可以伪造成合法用户访问系统。

       WASC还有一些更贴近业务的漏洞种类,比如:Insufficient Anti-Automation(防止自动化缺失),比如爬虫就是一种自动化技术,对我们的业务系统也有潜在的安全风险,而防止这种自动化的机器行为目前使用的最多的就是验证码,但如果验证码没有合理设置,比如验证码不过期这个漏洞,或者验证码可绕过,都是一种防止自动化缺失的漏洞。还有:Abuse of Functionality(功能滥用),这也是一种业务漏洞,比如常见的接口未设置合理的访问控制,如短信平台,攻击者可随意使用,导致短信*,给用户和企业造成损失。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
...经常感到孤独、万事无聊,请问怎样治疗孤独?谢谢! 移动号码不用了一段时间现在拨号显示空号要怎么激活 圣女小番茄简介 《一曲终人两散》最新txt全集下载 石膏几何体写生内容简介 石膏几何体内容简介 句子: We mustn't climb the trees.怎么填空? 市妇婴医院生产点样建档? 长治怀孕建档要准备什么材料呢? 工厂隔音房 Spring Security解析八:SessionManagementConfigurer 怎么把苹果手机的通讯录导入安卓里面 苹果手机通讯录怎样导入安卓手机 鸟人助手是中国版吗 ...又担心养不好,那就选红手指,真好养,为什么? 红手指多肉的养殖方法和注意事项,红手指多肉怎么养 银龙鱼的品种怎么鉴别 动车二等卧是软卧还是硬卧 少前一登录就闪退,我手机是小米6x,是不是有 1+X建筑信息模型(BIM)怎么报名,要学校吗? 古代没有电,我们的古人是因为什么造了“电”字? 《听时光飞舞》读后感 有什么好看的美国动作打斗大片!推荐一下 类似《赤焰战场》这样的_百度... 鲜奶巴杀机不降温怎么回事 ...想换个新颖一点的名字。我们部门一般都只是检查卫生之类的_百度知 ... 被公司起诉不当得利然后公司扣着我三个月工资不发放怎么办 大方两种意思造句 怪盗基德的这些称号的由来 宇宙少年特警简介 半枝莲怎么养 在xml中如何给session固定 陌陌会员在哪里设置别人不能评论你的留言 陌陌红人标志怎么申请? 求详细答案!!求大神解答! 我是会员,也是新主播... 谁有mis的软件安装包? 外科手术刀口微波理疗一次多少钱? 当孩子受到排挤孤立,我们应该怎么做? 做蛋糕用的普通面粉、低筋、高筋面粉泡打粉各有什么用途?要详细... 我的遥控车作文 华为g7支持联通4g功能吗? 华为G7移动4G版支持不支持用联通3G卡啊 云南工商学院好不好评价怎么样 钢琴指法弹奏的规则 在新手机扫二维码登陆与邀请好友辅助验证 自制各种酱 永年县航达紧固件有限公司怎么样? 永年县昊通紧固件制造有限公司怎么样? 邢台隆尧高速路口封闭没 邯郸市安泰五金紧固件有限公司怎么样? PS里这个立体凸凹 巧克力是怎么做的 请大神们告诉一下详细步骤 谢谢... 三岁宝宝发烧几天能好