15.01.2013 Views

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Biztonság<br />

A következő példa bemutatja, hogyan módosíthatja saját kezűleg a pontos lejárati dátumot (-E)<br />

2008. 01. 31.-re, a minimális jelszó-élettartamot (-m) 5 napra, a maximális jelszó-élettartamot (-M)<br />

90 napra, és a figyelmeztetési időtartamot (-W) a jelszó lejártát megelőző 14 napra.<br />

sudo chage -E 01/31/2011 -m 5 -M 90 -I 30 -W 14 felhasználónév<br />

• A módosítások ellenőrzéséhez használja a korábban említett parancsot:<br />

sudo chage -l felhasználónév<br />

Az alábbi kimenet bemutatja a fiókhoz létrehozott új házirendet:<br />

Last password change : Jan 20, 2008<br />

Password expires : Apr 19, 2008<br />

Password inactive : May 19, 2008<br />

Account expires : Jan 31, 2008<br />

Minimum number of days between password change : 5<br />

Maximum number of days between password change : 90<br />

Number of days of warning before password expires : 14<br />

1.5. Más biztonsági szempontok<br />

Számos alkalmazás alternatív hitelesítési módszereket használ, amelyek egyszerűen elnézhetők<br />

még tapasztalt rendszergazdák számára is. Emiatt fontos megérteni és felügyelni a felhasználók<br />

hitelesítésének, és a <strong>kiszolgáló</strong> szolgáltatásainak és alkalmazásainak elérési módját.<br />

1.5.1. SSH hozzáférés letiltott felhasználók által<br />

A felhasználói fiók egyszerű letiltása/zárolása nem akadályozza meg a felhasználót a <strong>kiszolgáló</strong>ra<br />

való távoli bejelentkezésben, ha korábban beállítottak nyilvános kulcsú RSA hitelesítést. Emiatt<br />

továbbra is képesek lesznek a <strong>kiszolgáló</strong> parancssoros elérésére, jelszó használata nélkül. Ne feledje<br />

el megkeresni a felhasználók saját mappáiban az ilyen típusú hitelesített SSH hozzáférést biztosító<br />

fájlokat, mint például a /home/felhasználónév/.ssh/authorized_keys.<br />

Törölje, vagy nevezze át a .ssh/ könyvtárat a felhasználó saját mappájában a jövőbeli SSH<br />

hitelesítési képesség megszüntetéséhez.<br />

Ne feledje el ellenőrizni a letiltott felhasználó létrehozott SSH kapcsolatait, mert lehetséges hogy<br />

vannak létező bejövő vagy kimenő kapcsolatai. Ha talál ilyet, lője ki.<br />

Korlátozza az SSH hozzáférést azokra a felhasználói fiókokra, akiknek tényleg szükségük van<br />

rá. Létrehozhat például egy „sshlogin” nevű csoportot, és felveheti a csoportnevet az /etc/ssh/<br />

sshd_config fájlban található AllowGroups változó értékeként.<br />

AllowGroups sshlogin<br />

111

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!