创建和修改禁止登录的用户帐号

由于安全原因,有时候你需要让你的用户不能登录服务器。一个简单的解决方法是配置他们的帐号,把登录的shell设置成/sbin/nologin。

#要修改一个已经存在的用户,执行这个命令:
usermod -s /sbin/nologin <username >
#对新用户,可以使用这个命令:
useradd -s /sbin/nologin <new username>
#要确保用-D选项把每个用户的登录shell设置成缺省的/sbin/nolgin
useradd -D -s /sbin/nologin

这样,在使用useradd增加新用户的时候,就不需要用-s选项指定登录shell了,缺省的登录shell就是/sbin/nologin。

www.it4test.com
200-120-exam-questions
350-001-exam-questions
350-018-exam-questions
350-030-exam-questions
640-461-exam-questions
648-266-exam-questions
648-244-exam-questions
648-232-exam-questions
646-580-exam-questions
646-048-exam-questions
070-465
070-466
070-467
070-480
070-483
220-301
220-303
220-603
220-702
220-902

200-120
210-260
210-260-practice-test
200-310-practice-test
200-310
810-403
300-320
300-320-practice-test
400-101
400-101-practice-test
70-533-practice-test
MB2-707-practice-test
210-060
210-060-practice-test
400-201-practice-test
350-018-practice-test
70-461
www.eci.org.il
300-206-practice-test
352-001-practice-test
PR000041-practice-test
300-208
300-208-vce-dumps
itilfnd
AX0-100
220-802
70-494
700-501-practice-test
A2070-581

这个配置仍然允许用户执行重要的日常任务,比如收发信件,FTP,访问网络共享目录和其他任务。它只是阻止用户登录服务器。如果服务器是一个主域控制器,用户主要在他们的工作站上使用windows,那么采用这样的配置是个好主意。

这个方法也可以阻止因为用户设置了脆弱的密码而导致的非法登录服务器的事件发生。

相关文章
  1. windows7系统下fis3安装教程
  2. tar分卷压缩与解压缩
  3. fis3-smarty 安装使用详解
  4. 对Web静态资源缓存自动更新的思考与实践的总结
  5. crontab 定时任务
  6. CentOS 6.* 64位系统升级gcc4.4.7升级gcc5.1详解
本站版权
1、本站所有主题由该文章作者发表,该文章作者与尘埃享有文章相关版权
2、其他单位或个人使用、转载或引用本文时必须同时征得该文章作者和尘埃的同意
3、本帖部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责
4、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意
5、原文链接:
二维码
Posted in linux技术
Comments are closed.