Page 224 - Hướng Dẫn Cách Phòng Thủ Và Khắc Phục Sự Cố Máy Tính
P. 224
Ví dụ, nếu không có nhu cầu về in ấn trên hệ thống, có
thể xoá account Ip như sau:
# userdel Ip
Tương tự như vậy, có thể thực hiện việc xoá bỏ các
nhóm không cần thiết vói lệnh.
# groupdel.
Che giã'u fiie chứa mật khẩu
Từ lịch sử xa xưa của Unix và cả liinux, mật khẩu của
toàn bộ các account đã từng được lưu ngay trong ílle
/etc/password, file có quyền đọc bởi tất cả các account
trong hệ thốhg. Đây là một kẽ hở lớn cho các kẻ phá hoại:
Mặc dù các mật khẩu đều được mã hoá, nhưng việc giải
mã ngược là có thể thực hiện được (và có thể thực hiện khá
dễ dàng, đặc biệt vì cơ chế mã hoã mật khẩu không phải là
khó phá và ngày nay khả năng tính toán và xử lý của máy
tính rất mạnh). Vì lí do trên, gần đây các nhà phát triển
Unix và Linux đã phải đặt riêng mật khẩu mã hoá vào
một íĩle mà chỉ có account root mói đọc được: file
/etc/shadow. (Khi sử dụng phương pháp này, để đảm bảo
tính tương thích, nơi vốn đặt mật khẩu trong file
/etc/password người ta đánh dấu "x").
Nếu bạn đọc đang sử dụng các phiên bản RedHat gần
đây (ví dụ RedHat 6.X hay 7.x) thì nhớ chọn lựa Enable the
shadow password khi cài đặt RedHat để sử dụng tính
năng che giấu mật khẩu này (Cũng thật may vì chọn lựa
này là mặc định trong hầu hết các phiên bản Linux đang
sử dụng rộng rãi hiện nay).
Tự động thoát khỏi Shell
Người quản trị hệ thống rất hay quên thoát ra khỏi
dấu nhắc shell khi kết thúc công việc. Bản thân tôi cũng
225