Skip to content
Eternal Center

Eternal Center

  • Single-Node (单节点)
    • System (系统)
    • Service (服务)
    • Database (数据库)
    • Container (容器)
    • Virtualization (虚拟化)
  • Multi-Node (多节点)
    • Cluster (集群)
    • Big Data (大数据)
    • Cloud Computing (云计算)
    • Batch Processing (批量处理)
  • Approach (方式方法)
    • Languages (语言)
    • Ideas (思路)
    • Programing (编程)
    • Project (项目)
  • Eternity (永恒)
    • News (消息)
    • Creations (创作)
    • Classics (经典)
    • Legends (传说)
    • Chronicle (编年史)
    • FNIOS (宇宙公民开源学院)

Category: System Login Security (系统登录安全)

Posted on June 7, 2024June 7, 2024

[步骤] Linux 指纹功能的禁用 (RHEL 8 版)

步骤一:禁用指纹功能

# authselect disable-feature with-fingerprint

步骤二:检查指纹功能是否禁用

2.1 使用 autheselect 命令检查

# authselect check
Current configuration is valid.

2.2 通过 /etc/pam.d/fingerprint-auth 文件检查

# cat /etc/pam.d/fingerprint-auth
# Generated by authselect on Wed Feb 22 22:22:22 2022
# Do not modify this file manually.
Posted on May 12, 2024November 24, 2024

[步骤] Linux root 系统用户密码的破解 (openSUSE & SLES 版)

步骤一:进入内核编辑界面

重启系统,进入内核选择界面,此时按下 “e” 键进入内核编辑界面

步骤二:修改内核参数

在 menuentry 下面,在 linux 开头的这 1 行末尾添加 init=/bin/bash

步骤三:进入修改后的内核

同时按下 “ctrl” 键和 “x” 键

步骤四:修改 root 密码

4.1 重新挂载 sysroot 目录并给予读写权限

# mount -o remount rw /

4.2 修改 root 密码

# echo 1 | passwd --stdin root

(补充:以上命令的作用是在修改的内核中,将 root 的密码修改为 1 为例)

4.3 重启系统

# exit
Posted on February 9, 2024February 9, 2024

[现象] Linux 普通用户使用 df -h 命令时不显示挂载的目录

当一个用户没有某些挂载目录的读权限时,使用 df -h 命令会不显示这些目录。但是如果给 df 命令加上 –all 选项,则又可以看到这些目录。例如:

$ df --all
Filesystem                    1K-blocks     Used Available Use% Mounted on
 ...
/dev/mapper/share2           -        -         -    - /test/02
/dev/mapper/share1           -        -         -    - /test/01
Posted on October 27, 2023November 22, 2024

[步骤] Linux 主机密钥的设置 (取消 ssh-rsa 和 ssh-dss 等较弱的主机密钥)

正文:

# vim /etc/sysconfig/sshd

将部分内容修改如下:

......
HostKey /etc/ssh/ssh_host_ecdsa_key
HostKey /etc/ssh/ssh_host_ed25519_key
......

(注意:这里需要保证在 /etc/sysconfig/sshd 配置文件中,只有两行内容以 HostKey 开头)

(补充:这里 SSH 只使用 ecdsa 和 ed25519 主机密钥为例)

参考文献:

https://access.redhat.com/solutions/7036551

Posted on October 27, 2023November 22, 2024

[步骤] Linux 让某个用户不能通过密码 SSH 登录的设置

步骤一:让某个用户不能通过密码 SSH 登录

1.1 修改 /etc/sshd/sshd_config 配置文件

# vim /etc/sshd/sshd_config

添加以下内容:

......
Match User mingyuzhu
        PasswordAuthentication no
        GSSAPIAuthentication no
        PubkeyAuthentication yes

(补充:这里以让 mingyuzhu 用户不能通过密码进行 SSH 登录为例)

1.2 让刚刚修改的配置文件生效

# systemctl restart sshd

步骤二:测试此用户的 SSH 登录

2.1 测试此用户是否能通过密码进行 SSH 登录

# ssh -o PreferredAuthentications=gssapi-with-mic mingyuzhu@127.0.0.1
testuser1@sshserver: Permission denied (publickey).
# ssh -o PreferredAuthentications=gssapi-keyex mingyuzhu@127.0.0.1
testuser1@sshserver: Permission denied (publickey).
# ssh -o PreferredAuthentications=password mingyuzhu@127.0.0.1
testuser1@sshserver: Permission denied (publickey).

(
补充:
1) 这里以测试刚刚设置的用户 mingyuzhu 为例
2) 可以从结果中看出用户 mingyuzhu 无法通过密码进行 SSH 登录
)

2.2 测试此用户是否能通过 SSH 密钥进行 SSH 登录

# ssh -o PreferredAuthentications=publickey mingyuzhu@127.0.0.1
(
补充:
1) 这里以测试刚刚设置的用户 mingyuzhu 为例
2) 可以从结果中看出用户 mingyuzhu 无法通过 SSH 密钥进行 SSH 登录
)

Posts pagination

Previous page Page 1 … Page 3 Page 4 Page 5 … Page 24 Next page

Aspiration (愿景):

Everyone can achieve self-achievement and self-happiness fairly

每个人都能公平地实现自我成就和自我幸福

Logo (徽标):

Additional Information (其他信息):

About     Manual     Clone     Contact
Disclaimer     Friendly Links     Donation

关于     手册     克隆     联系
免责声明     友情链接     捐赠

Search Inside Website (站内搜索)

Search Outside Website (站外搜索):

Google         Wikipedia         Bing

Eternal URL (永恒网址):

https://eternity.eternalcenter.com Will be last access method / 将是最后的访问方式

Proudly powered by LNMP Proudly powered by WordPress