IBM安全管理培训

上传人:无*** 文档编号:224350567 上传时间:2023-07-30 格式:PPT 页数:15 大小:580KB
收藏 版权申诉 举报 下载
IBM安全管理培训_第1页
第1页 / 共15页
IBM安全管理培训_第2页
第2页 / 共15页
IBM安全管理培训_第3页
第3页 / 共15页
资源描述:

《IBM安全管理培训》由会员分享,可在线阅读,更多相关《IBM安全管理培训(15页珍藏版)》请在装配图网上搜索。

1、IBMIBM安全管理培训安全管理培训目标目标l学习完本小节后,应能做到:n使smit 创建用户和组n查看与用户和组相关的控制文件l用户帐号n每个用户帐号都有唯一的用户名、用户ID和口令n文件所有者依据用户ID判定n文件所有者一般为创建文件的用户,但root用户可以改变一个文件的所有者n固有用户lroot超级用户ladm,adm,bin,大多数系统文件的所有者,但不能用这些用户登录用户用户l用户组n需要访问同一文件或执行相同功能的多个用户可放置到一个用户组n每个用户都必须属于至少一个用户组,一个用户可属于多个用户组n固有用户组:lsystem管理者组lstaff普通用户组用户组用户组l/var/

2、adm/sulogl记录每次su命令的执行。这是个文本文件。使用任何文本文件的命令查看。l/var/adm/wtmp和/etc/utmpl记录用户的成功登录。使用who命令查看。l/etc/security/failedloginl记录所有不成功的登录尝试。如果用户名不存在,记录为UNKNOWN项目。使用who命令查看。安全性记录文件安全性记录文件l/etc/passwd 合法用户(无口令内容)l/etc/group 合法用户组l/etc/security/passwd 含有加密形式的用户口令l/etc/security/user 用户属性,口令限制l/etc/security/limits对

3、用户的限制l/etc/security/environ 用户环境设定l/etc/security/login.cfg登录设置l/etc/security/group 用户组属性l/usr/lib/security/mkuser.default 建立新用户的一些默认设置存放文件中安全性相关文件安全性相关文件l用户和组n对于用户组,使用 smit group n对于少量用户的管理,使用 smit user n设置口令:passwd l新用户在第一次登录前,系统管理员要为其设置口令.l对于大量的用户,使用 nmkuser命令n使用smit 来选择有关选项用户和组的创建用户和组的创建lsmitty c

4、huserlsmitty chgroup更改用户和组的属性更改用户和组的属性lsmitty rmuserlsmitty rmgroupl删除用户宿主目录(不象创建用户自动创建宿主目录,删除用户时不会自动删除宿主目录)n#rm-r/home/team01删除用户和组删除用户和组l/etc/profile:一个shell脚本,控制整个系统的默认环境变量,例如TERM、MAILMSG等。l/etc/environment:控制所有进程的基本环境。例如HOME、LANG、TZ、NLSPATH等。l/$HOME/.profile:每个用户自有的环境变量设置文件,位于用户的宿主目录中。用户环境初始化过程用

5、户环境初始化过程l/etc/security/limitsn高级 ulimit限制属性lfsize,core,cpu,date,rss,stack,nofilesn在此文件头部,有对这些属性意义的解释n-1 1 意味着没有限制n每名用户的限制条件-若没有设置,那么就使用默认值文件文件/etc/security/limits/etc/security/limitsl每一种UNIX都有cron,但有关定义文件的目录位置会不同lcron表文件n/var/spool/cron/crontabs/l记录文件n/var/adm/cron/logl允许/拒绝文件n/var/adm/cron/cron.all

6、ow,denyl使用crontab-e编辑cron文件 l使用AIX中Skulker脚本,可清除tmp下临时文件 l检查文档croncron1 112122 23 34 45 56 67 78 89 910101111l常用的命令:nwhonlast-登录事件和关机信息nlast root consolenlast|grep shutdownl系统记录文件(循环记录文件)n列出系统记录名称:alog-Ll示例:boot bosinst nim consolen列出文件:alog-o-t boot用户监视和记录文件用户监视和记录文件小结小结l创建一些用户l浏览/etc/security/*l简单浏览/etc/rc/*l检查错误记录结束结束

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!