Проверка пользователей с пустыми паролями

Картинка

Зарегистрируйтесь в системе как суперпользователь.

Выведите список пользователей, которые не имеют паролей, для чего следует воспользоваться командой logins: logins -р

Система в ответ выведет список пользователей, не имеющих паролей.

200 staff 10

Bill S. Calkins

/export/home/calkins

/bin/sh

PS 030195 10 7-1

Еще одной хорошей идеей является наблюдение за всеми, кто пытался получить доступ к системе, но безуспешно. Вы можете сохранить неудачные попытки регистрации в системе путем создания файла /var/adm/loginlog с полномочиями чтения и записи только для суперпользователя. После того как вы создали файл loginlog, вся безуспешная деятельность по регистрации в системе автоматически фиксируется в указанном файле после пяти неудачных попыток. Этот файл не существует по умолчанию; системный администратор должен создать его. Чтобы иметь возможность протоколирования в этот файл в качестве суперпользователя, создайте указанный файл следующим образом: touch /var/adm/loginlog Файл loginlog содержит по одному элементу на каждую неудачную попытку регистрации в системе. Каждый такой элемент включает в себя регистрационное имя пользователя, устройство tty и количество неудачных попыток регистрации. Если кто-нибудь сделает менее пяти безуспешных попыток, то ни одна из этих попыток не регистрируется.

Ниже приведен образец элемента, отражающего попытку зарегистрироваться в системе с привилегиями суперпользователя; попытка, однако, потерпела неудачу:

more /var/adm/loginlog

root:/dev/pts/5: Wed Apr 11 11: : 36: : 40 2001

root:/dev/pts/5: Wed Apr 11 11: :36: : 47 2001

root:/dev/pts/5: Wed Apr 11 11: : 36: : 54 2001

root:/dev/pts/5: Wed Apr 11 11: : 37: : 02 2001

Файл loginlog может быстро увеличиваться в размере. Для использования информации из этого файла и предотвращения его чрезмерного разрастания, вы должны проверять и время от времени очищать его содержимое. Если этот файл демонстрирует большую активность, возможно, что некто пытается проникнуть в вашу систему.


Ведете ли вы блог?

Да
Нет
Планирую


Результаты опроса

Новостной блок