Linux系统安全防护加固

账号和口令

1.1删除系统不需要的默认账号
操作步骤

使用命令 userdel <用户名> 删除不必要的账号。
使用命令 passwd -l <用户名> 锁定不必要的账号。
使用命令 passwd -u <用户名> 解锁必要的账号。
# userdel lp 
# groupdel lp
#passwd –l lp 

如果下面这些系统默认帐号不需要的话,建议删除。
lp, sync news, uucp, games, bin、man
修改一些系统帐号的shell变量,例如uucp,ftp和news等,还有一些仅仅需要FTP功能的帐号,一定不要给他们设置/bin/bash或者/bin/sh等Shell变量。可以在/et

你可能感兴趣的:(Ubuntu,centos)