Page 224 - Hướng Dẫn Cách Phòng Thủ Và Khắc Phục Sự Cố Máy Tính
P. 224

Ví dụ, nếu không có nhu cầu về in ấn trên hệ thống, có
     thể xoá account Ip như sau:
          # userdel Ip
          Tương  tự  như  vậy,  có  thể  thực  hiện  việc  xoá  bỏ  các
     nhóm không cần thiết vói lệnh.
          # groupdel.


          Che giã'u fiie chứa mật khẩu
          Từ lịch sử xa xưa của Unix và cả liinux, mật khẩu của
     toàn  bộ  các  account  đã  từng  được  lưu  ngay  trong  ílle
     /etc/password,  file  có  quyền  đọc  bởi  tất  cả  các  account
     trong hệ thốhg.  Đây là một kẽ hở lớn cho các kẻ phá hoại:
     Mặc  dù  các  mật  khẩu  đều  được  mã  hoá,  nhưng  việc  giải
     mã ngược là có thể thực hiện được (và có thể thực hiện khá
     dễ dàng, đặc biệt vì cơ chế mã hoã mật khẩu không phải là
     khó phá và ngày nay khả năng tính toán và xử lý của máy
     tính  rất  mạnh).  Vì  lí do  trên,  gần  đây các  nhà  phát triển
     Unix  và  Linux  đã  phải  đặt  riêng  mật  khẩu  mã  hoá  vào
     một  íĩle  mà  chỉ  có  account  root  mói  đọc  được:  file
     /etc/shadow.  (Khi  sử  dụng phương  pháp  này,  để  đảm  bảo
     tính  tương  thích,  nơi  vốn  đặt  mật  khẩu  trong  file
     /etc/password người ta đánh dấu "x").
          Nếu bạn đọc đang sử dụng các phiên bản RedHat gần
     đây (ví dụ RedHat 6.X hay 7.x) thì nhớ chọn lựa Enable the
     shadow  password  khi  cài  đặt  RedHat  để  sử  dụng  tính
     năng che  giấu  mật khẩu  này  (Cũng thật may vì chọn lựa
     này là  mặc  định  trong hầu  hết các phiên bản Linux đang
     sử dụng rộng rãi hiện nay).


         Tự động thoát khỏi Shell
          Người  quản  trị  hệ  thống  rất  hay  quên  thoát  ra  khỏi
     dấu nhắc  shell  khi  kết  thúc công việc.  Bản  thân  tôi cũng


                                                                   225
   219   220   221   222   223   224   225   226   227   228   229