2.2 禁止或删除不必要的系统帐号
移去或者锁定那些系统帐号,比如sys、uucp、nuucp、listen、lp、adm等等,简单的办法是在/etc/shadow的password域中放上NP字符。还可以考虑将/etc/passwd文件中的shell域设置成/bin/false
具体操作方法:
userdel lp ##表示删除lp用户
禁用某个用户:
编辑/etc/password 和/etc/shadow文件,比如:
uucp:NP:5:5:uucp Admin:/usr/lib/uucp:
uucp:NP:6445::::::
具体需要禁止的帐号有:
bin, daemon, adm, lp, smtp, sys, uucp, nuucp, nobody, noaccess