Lesson 01: Linux 筆記 - Repository, 系統稽核/查詢
Contents
憑證具有 CIA 三要素
-
Confidentiality 機密性
-
Integrity
-
Availability
-
Others
-
Authenticity
-
Accountability
-
Non-repudiation
-
AAA, Triple A - 認證授權紀錄
基本等級設計 - 強制原則MAC、地方自治DAC、以角色為基準授權RBAC
—
ntpdate 舊時代的工具,別用
Linux history (morning)
Recommended
.GUTS
- jsurf- 實戰 Linux 系統數位鑑識 (GoTop)
- 圖解 Linux 核心工作原理(GoTop)
server 172.
server desktopXX iburst
systemctl restart chronyd
systemctl enable chronyd
systemctl status chronyd
在 Docker 設定時區
另外一個設定時區方式
podman.io (官方比較少推)
兩種設定方式
官方主推指令方式 getent group wheet
設定帳號不能登入系統
也可以在 /opt/
目錄下寫個 .sh
檔案,讓用戶在 desktop 登入遭拒絕之前先出示文字 or 其它執行動作
帳號停用/啟用
密碼更新政策
-
設定user1每60天改密碼
-
設定 user1 密碼永久有效
-
設定 user1 密碼至少要用 2 天才能修改
-
設定 user1 密碼可隨時修改
CTRL + L clear terminal command
登入不用密碼
-
@Desktop
student$ ssh-keygen student$ ssh-copy-id sysadmin@server{XX} student$ ssh sysadmin@server{XX}
sshd 停用密碼登入
-i 指定密碼確切位置
ssh -i keybackup/id_rsa sysadmin@server{XX}
很少在 desktop 上面用 root
系統稽核
一些指令的簡單介紹
檔案完整性
搭配 aide
輔佐檢查檔案屬性是否有被修改,改了哪裡
那裡的hash不同(如果是修改,但內文不變,則hash不變,但有modified紀錄)
auditd 可以知道被觸發了什麼
aide 可以比較具體的知道屬性哪裡被改了