pte学习_LINUX操作系统安全
admin
2024-01-22 15:25:07
0

LINUX操作系统安全

**1.root:x:0:0:root:/root:/usr/bin/zsh** 用户名:加密后的密码x:用户UID:用户的组ID:用户全称:属于用户目录所在位置:该用户执行命令的shell环境
注:真实密码存储在/etc/shadow中;设置用户UID为0。

2.创建用户

useradd  -m pte    //创建用户pte
passwd pte     //选择用户设置密码:123456
sudo usermod -a -G sudo pte  //将pte放到可以使用sudo命令的名单里,就能执行系统命令
chsh -s /bin/bash pte   //加权限到可以登录的路径下,用于执行shell的环境
userdel pte //删除用户
passwd -l pte //锁定用户
passwd -u pte  //解锁
awk -F: '($2=="!") {print $1}' /etc/shadow  //检查空口令账户是否存在(-F指定输入文件折分隔符,$2:passwd中第二个参数(密码),{为符合条件的数据做一个输出},绝对路径)
awk -F: 'length($2)==2 {print $1}' /etc/shadow      //条件为数字可不加引号

创建成功后可cat etc/passwd查看。
注:用户和用户组的信息一般存储在etc下

3.更改权限

su  root   //切换用户为root用户,需要输入密码
sudo ifconfig    //借助管理员身份执行命令

4.切换路径

cd ../pte
cd /home/pte

5.MD5加密
特征:小写字母夹杂数字

6.ls命令
-a:列出指定目录下的所有文件和子目录(包括以“.”开头的隐含文件)。
-b:如果文件或目录名中有不可显示的字符时,显示该字符的八进制值。
-c:以文件状态信息的最后一次更新时间进行排序。
-d:如果是目录,则显示目录的属性而不是目录下的内容。
-g:与-l选项类似,但不显示文件或目录的所有者信息。
-G:与-l选项类似,但不显示文件或目录所有者的用户组信息。
-l:使用长格式显示文件或目录的详细属性信息。
-n:与-l选项类似,但以UID和GID代替文件或目录所有者和用户组信息。
-R:以递归方式显示目录下的各级子目录和文件。

常用:ls -la

drwxr-xr-x   3 root root  4096  8月 16 13:54 boot //rwx文件所有者的权限,r-x文件所有者所在组的其他成员的权限,r-x除了上述成员,其他成员的权限;rwx  读写执行

第1部分:由10个字符组成,第一个字符用于标识文件的类型,其中“-”表示普通文件,d表示目录,l表示
链接文件,s表示套接字文件,p表示命名管道文件,c表示字符设备文件,b表示块设备文件。
第2部分:表示文件的链接数。
第3部分:文件的所有者,文件所有者的用户组。在图中,文件的所有者是root,用户组也是root。
第4部分:以字节为单位的文件大小。
第5、6、7部分:表示文件最后更新的时间。
第8部分:文件名。

**7.chmod:**更改文件或者目录的访问权限,包括目录下的各级子目录和文件。

ls -la php.txt
-rw-r--r-- 1 yh yh 312 10月 26 15:31 php.txt
chmod u+x php.txt  //使用u、g、o和a分别代表文件所有者、属组、其它用户和所有用户;减权限用u-x;赋权限a=rwx
ls -la php.txt
-rwxr--r-- 1 yh yh 312 10月 26 15:31 php.txt
chmod 777 php.txt  //r:4;w:2;x:1
ls -la php.txt
-rwxrwxrwx 1 yh yh 312 10月 26 15:31 php.txtchmod 4774 php.txt    //s权限是放在第一位的
ls -la php.txt
-rwsrwxr-- 1 yh yh 312 10月 26 15:31 php.txt  //具备x权限才能赋予s权限chmod 4777 php.txt  //针对文件所以者赋予s权限
ls -la php.txt
-rwsrwxrwx 1 yh yh 312 10月 26 15:31 php.txtchmod 2777 php.txt  //针对用户组其他成员赋予s权限
ls -la php.txt
-rwxrwsrwx 1 yh yh 312 10月 26 15:31 php.txtchmod 4666 php.txt
ls -la php.txt 
-rwSrw-rw- 1 yh yh 312 10月 26 15:31 php.txt  //不具备x权限,S代表s权限是未激活的chmod g+xs php.txt 
ls -la php.txt
-rwSrwsrw- 1 yh yh 312 10月 26 15:31 php.txt  //给用户组其他成员加s权限

注意:具备s权限的时候,执行者会以文件所有者(root?)身份去执行文件,留后门可使用

8.举例
 需求:给普通用户agan提权,让普通用户可以查看root用户的家目录;普通用户可以使用useradd
命令,创建新用户,实例步骤:
1) useradd agan
2) visudo=vi打开/etc/sudoers文件 或 vim /etc/sudoers
3) 编辑文件的第98行,编辑完成后,wq! 强制保存退出

root ALL=(ALL) ALL
agan ALL=(ALL) /bin/ls,/usr/sbin/useradd

备注:
第一个ALL:多个系统之间部署 sudo 环境时,该ALL代表所有主机。也可以换成相应的主机名,表示改规则只适用主机名对应的系统
第二个ALL(即括号内的):指出规定的 user 用户能够以何种身份来执行命令。该ALL表示user用户能够以任何用户的身份执行命令
第三个ALL:表示能执行"命令表",ALL表示用户能够执行系统中的所有命令。
4)使用agan 用户登录测试

sudo useradd u11 //可成功创建用户,证明提权成功
sudo ls /root //可查看root的家,证明提权成功

5) sudo -l //-l 参数是列出当前用户可执行的命令,但只有在sudoers文件里的用户才能使用该选项。

9.日志分析
日志分类 日志功能
Access-log: 记录web服务的访问日志,error-log是其错误日志
Acct/pacct: 记录用户命令
btmp: 记录失败记录
lastlog: 记录最近几次成功登录的事件和最后一次不成功的登录
messages: 服务器的系统日志
Sudolog: 记录使用sudo发出的命令
Utmp: 记录当前登录的每个用户
Wtmp: 一个用户每次登录进入和退出时间的永久记录
Secure: 记录系统登录行为,比如ssh的登录记录

相关内容

热门资讯

共商产权市场发展大计 常修泽建... ■ 中国经济时报记者 刘慧 2026年1月13日,“十五五”产权市场高质量发展研讨会在江苏省常州市举...
银行股年内跌幅居首,结构性降息... 开年以来,A股市场整体表现回暖,但银行板块却未能延续此前涨势,走势明显偏弱。Wind数据显示,截至1...
鸣鸣很忙上市背后:万店连锁告别... ▲这是灵兽第1748篇原创文章 万店之后拼的不是胆量,而是效率优势。 作者/十里 ID/lingsh...
以价代税,中欧电动汽车博弈新起... 中欧电动汽车案“软着陆”,以最低进口价格替代“反补贴”税;具体价格形成方式将成为后续磋商的关键点 文...
4万亿投资创纪录,国家电网布局... 国家电网于1月15日公布,“十五五”时期的固定资产投资预计将达4万亿元,较“十四五”期间投资规模增长...
黄金价格飙升,银行保管箱“一箱... 在黄金价格持续走高的背景下,黄金投资与储备需求加剧,银行保管箱租赁业务随之火爆。 据中国证券报,记者...
原创 年... “突然剧烈头痛,像被重锤击中!”“一侧肢体麻木无力,说话也含糊不清……”这些可能是大脑发出的求救信号...
西贝确认关闭全国三成门店,预计... 1月15日,西贝餐饮创始人贾国龙正式对外确认,公司将实施其成立以来最大规模的门店收缩计划:一次性关闭...
A股异动丨智能电网概念股继续强... A股市场智能电网概念股今日继续强势,其中,万胜智能逼近20CM涨停,灿能电力涨超13%,和顺电气涨超...
“强卖”委内瑞拉石油,美国得失... 【环球时报报道 记者 倪浩】当地时间1月14日,一位美国政府官员透露,美国已完成首批委内瑞拉石油的销...
光伏行业预亏警报大响,这些龙头... 来源:第一财经 光伏产业正处下行周期,行业内上市公司大面积预亏。 截至目前,硅料龙头大全能源(688...
1月16日上证指数开盘上涨0.... 每经AI快讯:北京时间1月16日,上证指数开盘上涨14.46点,涨幅为0.35%,报4127.06点...
下调再贷款利率,增加再贷款额度... 1月15日,中国人民银行发布多项金融政策,支持实体经济高质量发展。 中国人民银行决定下调再贷款、再贴...
碳边境税卡住印欧贸易谈判 人们在位于印度首都新德里的德里红堡游览。新华社记者 伍 岳摄 岁末年初,印度没能迎来期盼中与欧盟达成...
“200亿带货先生”董宇辉,可... 文|唐辰同学 唐辰 俞敏洪与董宇辉,终究去往了不同的山。 2025年8月22日,东方甄选披露了20...
美股异动丨高盛收涨4.63%创... 入选2026年格隆汇“全球视野”十大核心资产的高盛(GS.US)收涨4.63%,报975.86美元创...
央行:12月新发放企业贷款加权... 1月15日,中国人民银行副行长邹澜在国新办举行的新闻发布会上表示,2025年,人民银行实施适度宽松的...
11月海外持有的美债升至历史最... 美东时间1月15日周四,美国财政部公布国际资本流动报告(TIC)显示,去年11月份,海外持有的美国国...
多措并举提高上市公司质量 促进... 来源:证券日报 “促进投融资功能协调,必须牢牢抓住提高上市公司质量这个关键。”1月11日,证监会副主...
容百科技:与宁德时代“1200... 1月15日晚,容百科技发布关于再次延期回复上海证券交易所《问询函》暨公司股票继续停牌的公告。 上证...