È»¶ø£¬¹ØÓÚ¡°ÈçºÎ²é¿´µ±Ç°Óû§ÃÜÂ롱ÕâÒ»ÐèÇó£¬Êµ¼ÊÉÏ´¥¼°ÁËÒ»¸öºËÐĵݲȫÔÔò£ºÃÜÂë²»Ó¦±»Ã÷ÎÄ´æ´¢»òÇáÒײ鿴£¬ÒÔ±£»¤Óû§ºÍϵͳÃâÊÜδ¾ÊÚȨµÄ·ÃÎÊ
±¾ÎĽ«ÉîÈë̽ÌÖLinuxϵͳÖÐÃÜÂë¹ÜÀíµÄ»úÖÆ¡¢ÎªºÎ²»ÄÜÖ±½Ó²é¿´ÃÜÂë¡¢ÒÔ¼°ÈçºÎͨ¹ý°²È«Êµ¼ùÀ´¹ÜÀíÓû§ÃÜÂë
Ò»¡¢LinuxÃÜÂë¹ÜÀí»úÖÆ¸ÅÊö Linuxϵͳ²ÉÓÃÁËÒ»ÖÖ³ÆÎª¡°Ó°×ÓÃÜÂ롱£¨Shadow Password£©µÄ»úÖÆÀ´´æ´¢Óû§ÃÜÂëÐÅÏ¢
´«Í³µÄUnixϵͳ»á½«Óû§ÃÜÂëÐÅÏ¢±£´æÔÚ`/etc/passwd`ÎļþÖУ¬µ«³öÓÚ°²È«¿¼ÂÇ£¬LinuxÒýÈëÁË`/etc/shadow`Îļþ£¬×¨ÃÅÓÃÓÚ´æ´¢¼ÓÃܺóµÄÃÜÂë¹þÏ£Öµ
ÕâÖÖÉè¼ÆÓÐЧ¼õÉÙÁËÃÜÂëй¶µÄ·çÏÕ£¬ÒòΪ`/etc/passwd`Îļþ¶ÔËùÓÐÓû§¿É¶Á£¬¶ø`/etc/shadow`ÎļþµÄ·ÃÎÊȨÏÞÔò±»ÑϸñÏÞÖÆ£¬½ö¶Ô³¬¼¶Óû§£¨root£©ºÍϵͳ½ø³Ì¿ª·Å
ÔÚ`/etc/shadow`ÎļþÖУ¬Ã¿¸öÓû§µÄÃÜÂë¼Ç¼°üº¬¶à¸ö×ֶΣ¬ÆäÖÐ×îÖØÒªµÄÊǼÓÃܺóµÄÃÜÂë¹þÏ£Öµ
Õâ¸ö¹þÏ£ÖµÊÇͨ¹ýÒ»ÖÖ³ÆÎª¡°É¢ÁÐËã·¨¡±£¨ÈçSHA-512£©Éú³ÉµÄ£¬¼´Ê¹¹¥»÷Õß»ñµÃÁ˹þÏ£Öµ£¬Ò²ºÜÄÑÄæÏòÍÆµ¼³öÔʼÃÜÂ룬³ý·ÇʹÓñ©Á¦ÆÆ½â»ò×ֵ乥»÷µÈºÄʱÇÒЧÂʵÍÏµķ½·¨
¶þ¡¢ÎªºÎ²»ÄÜÖ±½Ó²é¿´ÃÜÂë Ö±½Ó²é¿´µ±Ç°Óû§µÄÃÜÂëÔÚLinuxϵͳÖÐÊDz»¿ÉÄܵģ¬ÔÒòÈçÏ£º 1.°²È«ÔÔò£ºÃÜÂëÊÇÓû§Éí·ÝÑéÖ¤µÄ¹Ø¼ü£¬Ö±½Ó±©Â¶Ã÷ÎÄÃÜÂ뽫³¹µ×ÆÆ»µÏµÍ³µÄ°²È«ÐÔ
ÈκÎÄܹ»²é¿´Óû§ÃÜÂëµÄ»úÖÆ¶¼¿ÉÄܱ»¶ñÒâÓû§»ò¹¥»÷ÕßÀûÓ㬴ӶøÈƹýÕý³£µÄÈÏÖ¤Á÷³Ì
2.ÃÜÂë¹þÏ££ºÈçǰËùÊö£¬ÃÜÂëÔڴ洢ǰ»á±»¼ÓÃܳɹþÏ£Öµ
¼´Ê¹ÏµÍ³¹ÜÀíÔ±ÓµÓзÃÎÊ`/etc/shadow`ÎļþµÄȨÏÞ£¬Ò²Ö»ÄÜ¿´µ½¹þÏ£Öµ£¬¶ø·ÇÔʼÃÜÂë
3.Óû§Òþ˽£ºÃÜÂëÊǸöÈËÒþ˽µÄÒ»²¿·Ö
¼´Ê¹ÏµÍ³¹ÜÀíÔ±ÐèÒª¹ÜÀíÓû§ÕË»§£¬Ò²²»Ó¦ÓÐȨ²é¿´Óû§µÄ˽ÈËÐÅÏ¢£¬°üÀ¨ÃÜÂë
Èý¡¢ÃÜÂë¹ÜÀíµÄ×î¼Ñʵ¼ù ËäÈ»ÎÞ·¨Ö±½Ó²é¿´ÃÜÂ룬µ«LinuxÌṩÁ˶àÖÖ¹¤¾ßºÍ·½·¨À´°²È«µØ¹ÜÀíÓû§ÃÜÂ룬ȷ±£ÏµÍ³µÄ°²È«ÐÔºÍÓû§µÄÒþ˽
1.ÃÜÂë²ßÂÔʵʩ£º -¸´ÔÓ¶ÈÒªÇó£ºÇ¿ÖÆÒªÇóÃÜÂë°üº¬´óСд×Öĸ¡¢Êý×ÖºÍÌØÊâ×Ö·û£¬²¢ÉèÖÃ×îС³¤¶È
-¶¨ÆÚ¸ü»»£ºÉèÖÃÃÜÂëÓÐЧÆÚ£¬ÒªÇóÓû§ÔÚÒ»¶¨Ê±¼äºó¸ü¸ÄÃÜÂë
-ÀúÊ·¼Ç¼¼ì²é£º·ÀÖ¹Óû§Ê¹ÓÃ×î½üʹÓùýµÄ¼¸¸öÃÜÂ룬Ôö¼ÓÃÜÂëÆÆ½âµÄÄѶÈ
2.ʹÓÃÃÜÂë¹ÜÀí¹¤¾ß£º -passwdÃüÁLinuxÌṩÁËpasswdÃüÁÔÊÐíÓû§¸ü¸Ä×Ô¼ºµÄÃÜÂ룬»òÓɹÜÀíÔ±¸ü¸ÄÆäËûÓû§µÄÃÜÂë
ÕâÊÇÒ»¸ö°²È«ÇÒ±ê×¼»¯µÄ·½·¨£¬ÒòΪËü²»ÐèÒªÖ±½Ó·ÃÎÊÃÜÂë¹þÏ£Öµ
-chageÃüÁ¸ÃÃüÁîÓÃÓڲ鿴»ò¸ü¸ÄÓû§ÃÜÂëµÄ¹ýÆÚÐÅÏ¢£¬°ïÖú¹ÜÀíÔ±¼à¿ØÃÜÂë²ßÂÔµÄÖ´ÐÐÇé¿ö
3.¶àÒòËØÈÏÖ¤£º³ýÁË´«Í³µÄÃÜÂëÈÏÖ¤Í⣬Linuxϵͳ»¹Ö§³Ö¶àÒòËØÈÏÖ¤£¨MFA£©£¬ÈçÖ¸ÎÆÊ¶±ð¡¢Ã沿ʶ±ð»òÒ»´ÎÐÔÃÜÂ루OTP£©£¬½øÒ»²½ÌáÉýϵͳ°²È«ÐÔ
4.Éó¼ÆÓë¼à¿Ø£º -ÈÕÖ¾¼Ç¼£ºÆôÓò¢¶¨ÆÚ¼ì²é`/var/log/auth.log`£¨»ò¶ÔÓ¦·¢ÐаæµÄÈÕÖ¾Îļþ£©ÒÔ¼à¿ØÈÏÖ¤³¢ÊÔ£¬°üÀ¨Ê§°ÜµÄµÇ¼³¢ÊÔ£¬ÕâÓÐÖúÓÚ·¢ÏÖDZÔڵĹ¥»÷ÐÐΪ
-°²È«É󼯹¤¾ß£ºÊ¹ÓÃÈçauditdµÈ°²È«É󼯹¤¾ß£¬¼Ç¼ϵͳÉϵĹؼüʼþ£¬°üÀ¨ÃÜÂë¸ü¸Ä²Ù×÷
5.Óû§½ÌÓýÓëÒâʶÌáÉý£º - ¶¨ÆÚ¶ÔÓû§½øÐа²È«Åàѵ£¬Ç¿µ÷Ç¿ÃÜÂëµÄÖØÒªÐÔ£¬ÒÔ¼°±ÜÃâÔÚ¹«¹²³¡ºÏ»ò²»°²È«µÄÍøÂçÉÏʹÓøöÈËÃÜÂë
- ½ÌÓýÓû§Ê¶±ðÍøÂçµöÓãºÍÉç»á¹¤³Ìѧ¹¥»÷£¬·ÀÖ¹ÃÜÂëй¶
ËÄ¡¢ÌØÊâÇé¿öϵÄÃÜÂë»Ö¸´ ÔÚÄ³Ð©ÌØÊâÇé¿öÏ£¬ÈçÓû§Íü¼ÇÁË×Ô¼ºµÄÃÜÂ룬ϵͳ¹ÜÀíÔ±¿ÉÄÜÐèÒªÐÖú»Ö¸´
Õâͨ³£Éæ¼°ÒÔϲ½Ö裺 1.ÒÔrootÉí·ÝµÇ¼£ºÏµÍ³¹ÜÀíÔ±ÐèҪʹÓÃrootÕË»§»òͨ¹ýµ¥Óû§Ä£Ê½µÇ¼ϵͳ
2.ʹÓÃpasswdÃüÁîÖØÖÃÃÜÂ룺ÔÚ»ñµÃrootȨÏ޺󣬹ÜÀíÔ±¿ÉÒÔʹÓÃ`passwd¡¾Óû§Ãû¡¿