金钱不是最重要的,重要的是你是不是在做你喜欢做的事情,是不是有一个幸福的生活。 在我看来,幸福是更重要的。
书店看来的几则LINUX技巧
上一篇 /
下一篇 2007-11-26 20:05:00
/ 个人分类:linux技巧
爱踢博客社区pj.`S"_#\1、编辑密码文件进行更大的访问控制爱踢博客社区de,b N+GT;m(e
爱踢博客社区t2WJ9f+OG+xG
假设只希望admins组中的所有用户和jonesy这个用户成为这台机器上的合法用户,只须在/etc/passwd文件的底部添加这么两行:爱踢博客社区2IX9q_5MB$X|3y3C!T
+@admins爱踢博客社区8|TZ2q
kN-C6[-V4d3PE
+jonesy
8m%Y$q1R-Ph1y0除了使用“+”符号添加有效用户外,也可以使用“-”符号排除用户。爱踢博客社区E(U,C!q!zZ"A3}
如果想让除了badguys组中的帐户外,其他的帐户均为有效帐户,只须在/etc/passwd文件添加下面一行:爱踢博客社区$u'a:Y[ H?V/u}3u
-@badguys
P/m"_n@8?/W0
/`~Vu/DX8LC02、一秒钟拒绝所有的访问爱踢博客社区M}/S%|t\(H[q
0R*S
Ae]0创建以下文件即可:
dC\p6mU3JO|U0#touch /etc/nologin
)_-O0I6}x#w0注:创建此文件后,确保在机器上有1个激活的登陆会话,或确认根用户在本地控制台或通过ssh登陆,因为根登陆将绕过这个机制。
C F)A;A5U"fa"r0
爱踢博客社区!V.sf!_}^:L*g3、查明不能卸载分区的原因
r M ^ aSev `-c0爱踢博客社区%M5Lc/|y^M(~
linux/unix最基本的规则之一是不能卸载进程正在写入或从其运行的分区,linux提供了两个命令,能用它们标识文件系统上正在运行的进程,以便用某种方式终止这些进程。
!q:vUL7w"p0HBh
A0#finger -m /dev/sda (find user process)爱踢博客社区_2IfTg
#lsof /dev/sda (list open files)爱踢博客社区|v Pb,? l5P1U.rx
爱踢博客社区rkqB.jhv/M4y4、立即禁用用户帐户
:rR P~n0bz\0
爱踢博客社区bu;E5jDU'Ar编辑/etc/shadow文件
8B*TGiD&BU0#vi /etc/shadow爱踢博客社区/K/a{#cX"r{
在相应的用户条目的第二个域(在第一个冒号之后)的开始插入一个星号(*),第二个域就是存储密码的地方。随后该帐户将被禁止登陆,但现有密码不变。爱踢博客社区'z(g:q5jsh
同#usermod -L user 命令采取的方式相似,这个命令是把一个感叹号(!)插在用户密码项的开始,把用户锁定在系统之外。爱踢博客社区cA8g_-v.BvZCZ
导入论坛
引用链接
收藏
分享给好友
管理
举报
TAG: