在互聯(lián)網(wǎng)環(huán)境中,大部分服務(wù)器是通過遠(yuǎn)程登錄的方式來進(jìn)行管理的,而本地引導(dǎo)和終端登錄過程往往容易被忽視,從而留下安全隱患。特別是當(dāng)服務(wù)器所在的機(jī)房環(huán)境缺乏嚴(yán)格、安全的管控制度時(shí),如何防止其他用戶的非授權(quán)介入就成為必須重視的問題。
咱們按ESC直接進(jìn)入grub菜單更改很不安全,那我們要設(shè)置一個(gè)用戶和密碼只有知道這些才能去更改
1.先備份防止我們做失敗了
2.去配置文件中設(shè)置用戶和密碼
3.重新構(gòu)建grub菜單
4.驗(yàn)證一下是否有效
在 Internet 環(huán)境中,過于簡單的口令是服務(wù)器面臨的大風(fēng)險(xiǎn)。盡管大家都知道設(shè)置
一個(gè)更長、更復(fù)雜的口令會(huì)更加安全,但總是會(huì)有一些用戶因貪圖方便而采用簡單、易記的
口令字串。對于任何一個(gè)承擔(dān)著安全責(zé)任的管理員,及時(shí)找出這些弱口令賬號(hào)是非常必要的,
這樣便于采取進(jìn)一步的安全措施(如提醒用戶重設(shè)更安全的口令)。
John the Ripper 是一款開源的密碼破解工具,能夠在已知密文的情況下快速分析出明
文的密碼字串,支持 DES、MD5 等多種加密算法,而且允許使用密碼字典(包含各種密碼組
合的列表文件)來進(jìn)行暴力破解。通過使用 John the Ripper,可以檢測 Linux/UNIX 系統(tǒng)
用戶賬號(hào)的密碼強(qiáng)度。
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。