自动检查口令文件中非法的root账户

社区服务
高级搜索
猴岛论坛电脑百科自动检查口令文件中非法的root账户
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
1个回复

[资源分享]自动检查口令文件中非法的root账户

楼层直达
不懂也不知道

ZxID:10586231

等级: 禁止发言

举报 只看楼主 使用道具 楼主   发表于: 2010-07-09 0
自动检查口令文件中非法的root账户
期检查口令文件中是否出现用户ID等于0的帐户是系统管理员的一个重要的任务!然而,随时的检查一定是不切实际的!下面就让系统代劳!
1.编辑/usr/local/bin/checkhacker,写入:
#! /bin/bash
for id in 'awk' FS=":"{if($3==0 && $1 !="root"))\ print $1}'/etc/passwd'
do
mail -s "Hacker Alert" root@localhost < < eof

**********************************
*
* ALERT! Login ID 'echo $ {id}' has uid 0
* 'Date"+Detacted On:%D Time:%r"'
**********************************
EOF
done
2.chmod +x checkhacker,让其可执行:
3.在/etc/crontab中加入:
15 **** /usr/local/bin/checkhacker /dev/null 2> &1
这样,系统就每隔15分钟自动检查一次,一有情况,就将发MAIL给系统管理员!
溪空鹿隐林

ZxID:12131846

等级: 元老

举报 只看该作者 沙发   发表于: 2010-07-09 0
谢谢分享  
« 返回列表
发帖 回复