Linux 用户与环境管理:安全与高效的秘诀
1. 用户和组管理
在 Linux 系统中,用户和组管理至关重要。以下是一些重要的管理要点和安全建议:
-root 用户操作
-限制登录终端:可通过securetty来限制root能登录的终端控制台。
-谨慎执行命令:以root身份执行可能具有破坏性的命令(如rm)时,要格外小心。
-使用绝对路径:调用命令时使用绝对路径名,避免执行可能安装在PATH环境变量指向的非系统目录中的特洛伊木马程序。设置root环境时,不要将用户可写目录放入root的PATH中,降低运行用户放置的特洛伊木马程序的风险。
-远程管理:需要以root身份远程管理系统时,使用 SSH 和sudo。
- 用户组数量限制
Linux 和大多数现代 Unix 系统通常支持每个用户至少加入 32 个组。但由于 NFS 协议仅支持 16 个组,多数系统(包括 SUSE)对每个用户加入的组设置了 16 个的软限制。若系统不使用 NFS 挂载的文件系统,通常可以