首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    安全运维之:Linux系统账户和登录安全

    一、合理使用Shell历史命令记录功能 在Linux下可通过history命令查看用户所有的历史操作记录,同时shell命令操作记录默认保存在用户目录下的.bash_history文件中,通过这个文件可以查询...为了保证服务器的安全,几乎所有服务器都禁止了超级用户直接登录系统,而是通过普通用户登录系统,然后再通过su命令切换到超级用户下,执行一些需要超级权限的工作。...等远程登录系统时,/etc/issue.net文件内容就会在登录后显示。...其实这些登录提示很明显泄漏了系统信息,为了安全起见,建议将此文件中的内容删除或修改。...每次用户登录后,/etc/motd文件的内容就会显示在用户的终端。

    3.7K30

    如何切换到 Microsoft 账户登录?

    在“其他用户”部分,点击“将这个账户与Microsoft账户关联”或类似选项。输入现有的Microsoft账户邮箱地址和密码,或者创建一个新的Microsoft账户。按照提示完成切换过程。...方法二:通过控制面板切换到Microsoft账户步骤:打开“控制面板”:按下Win + R键,输入control,然后按回车。点击“用户账户和家庭安全” -> “用户账户”。点击“管理另一个账户”。...选择当前登录的账户,点击“更改账户类型”。选择“将此账户与Microsoft账户关联”,然后按照提示输入Microsoft账户信息。...选择“将此账户与Microsoft账户关联”,然后按照提示输入Microsoft账户信息。...点击“添加Microsoft账户”。输入现有的Microsoft账户邮箱地址和密码,或者创建一个新的Microsoft账户。完成添加后,注销当前账户并使用新添加的Microsoft账户登录。

    1.9K10

    用户账户无法登录,如何排查?

    如果忘记了密码,可以参考如何重置Windows登录密码 进行密码重置。方法二:检查账户是否被锁定步骤:使用管理员账户登录计算机。...如果需要重置密码,可以输入以下命令:net user 用户名 新密码方法三:检查账户是否被禁用步骤:使用管理员账户登录计算机。打开“控制面板” -> “用户账户和家庭安全” -> “用户账户”。...点击“管理另一个账户”,检查目标账户是否被禁用。如果被禁用,参考方法二启用账户。方法四:检查账户类型和权限步骤:使用管理员账户登录计算机。...如果需要更改账户类型,点击“更改账户类型”并选择合适的选项。方法五:检查系统时间与日期适用场景: 如果使用的是域账户,时间不同步可能导致无法登录。...检查显示器是否正确显示登录界面。如果怀疑硬件故障,可以尝试连接到其他显示器或更换键盘。方法八:检查系统文件完整性步骤:使用管理员账户登录计算机。打开“命令提示符”(管理员权限)。

    1.3K10

    多账户的统一登录

    多账户的统一登录 名称解释 这里的多账户区别于系统级别的,我们讲的多账户系统是指,在我们互联网应用当中,我们的应用会使用多个第三方账号进行登录,比如现在常用的APP:网易、微信、QQ等等。...架构演进 创业初期 归结为创业初期是因为这个时候用户量比较少,甚至还没有接入上面所说的其他第三方的账户系统,只是自建的体系就可以满足,自建体系的话,目前常用的有 用户名密码注册登陆 这种方式在很多初期网站建设会使用...现在进行登录,前端将用户名,密码发送给到服务端,服务端首先会校验登录次数是否超过设置的阈值,如果超过只能继续等待被关小黑屋。...引入第三方账户方案 这里是以QQ-SDK的登录逻辑, 我们先来一波时序图 说明: 客户端自己调起登录的界面,进行输入用户名、密码,这里的是第三方的用户名,密码,登录成功后,会返回access_token...希望大家能够通过以上学习,能够对于我们多账户登录有一个比较好的认知,这里设计方案不包含分表分库、没有服务化,就是简单直接的设计,当然用户量和需要的不一样,在这个基础上还要加很多东西,谢谢大家阅读!

    1.6K20

    Windows11使用微软账户登录循环登录问题

    环境 Window11家庭版 前言 最近重装一台戴尔笔记本电脑,系统使用的Window11家庭版正版系统,在重装过程中需要登录,所以使用微软账号登录,提示“需要家长或监护人同意才能使用该账户”,所以随便选了一个选项进行登录...,发现系统一直在循环登录?...后面搜索网上资料,知道注册的微软账号需要进行验证,同时年龄不能太小,刚注册的微软账号信息是随便填的,所以一直被系统当成未成年人,一直在循环登录 方法 所以解决这个问题,可以设置年龄为合法年龄,不能设置太小...,会被当成未成年用户,如果是在重装系统,可以选择下面标出的“了解更多关于家长/监护人许可” 在弹窗这里,选择更新账户信息 修改一下之前的用户姓名 这个出生日期要改为法定成年人的,改大一点,然后再签一下名...按照上述方法更新之后,就可以正常登录Window系统,有些版本还可以跳出,不能微软用户登录,简单记录,希望可以帮忙需要的人

    1.1K10

    用github账户登录你的网站

    过程概述 用github,或者其它任何三方网站的账号来登录你的网站,实现过程可以分解为几个步骤: 实现网站的自有登录系统 向github注册网站应用 用户首次选择github登录时,把用户的github...要站在用户的角度来理解这个定义,用户用github账号登录其它三方个人网站,最重要的是要保证第三方网站不能获取到用户的git账号和密码等敏感信息。 OAuth的流程 ---- ?...使用github登录,跳转到 GitHub 用户授权页面, client_id 必须传其他参数如果有需要就传,例如我这里需要获取用户的邮箱信息,就加了一个 scope=user:email 最终拼成的URL...用户在上步登录之后,会跳转到你设置的redirect_uri 并且会带上一个 code参数,这个参数在后面获取用户token是必须的一个参数。...存储github用户信息,接入自有登录系统 把用户的github信息和用户在你的网站的账号进行绑定后,使用github登录你的网站的功能就实现了。

    2.5K20

    统一多账户登录的方案

    名称解释 这里的多账户区别于系统级别的,我们讲的多账户系统是指,在我们互联网应用当中,我们的应用会使用多个第三方账号进行登录,必须现在常用的APP(网易云音乐)登录方式包含:网易、微信、QQ 内容 通过这一篇文章...架构演进 创业初期 归结为创业初期是因为这个时候用户量比较少,甚至还没有接入上面所说的其他第三方的账户系统,只是自建的体系就可以满足,自建体系的话,目前常用的有 用户名密码注册登陆 这种方式在很多初期网站建设会使用...现在进行登录,前端将用户名,密码发送给到服务端,服务端首先会校验登录次数是否超过设置的阈值,如果超过只能继续等待被关小黑屋。...引入第三方账户方案 这里是以QQ-SDK的登录逻辑, 我们先来一波时序图 ?...希望大家能够通过以上学习,能够对于我们多账户登录有一个比较好的认知,这里设计方案不包含分表分库、没有服务化,就是简单直接的设计,当然用户量和需要的不一样,在这个基础上还要加很多东西,谢谢大家阅读!!!

    1.8K10

    Windows 11 首次开机引导(OOBE 阶段)跳过登录微软账户,创建本地账户

    今天重装WIN11系统后,发现在首次开机引导(OOBE 阶段)中,微软默认强制联网并登录微软账户,没有的让你注册什么的就很烦。通过下面方法可以跳过登录微软账户,直接创建本地账户。...系统会提示“我没有 Internet 连接”或“跳过此步骤”,点击该提示后即可创建本地账户。...在打开的命令提示符窗口中,输入以下命令后回车:OOBE\BYPASSNRO系统会自动重启,重启后会出现“我没有 Internet 连接”选项,点击该选项后即可创建本地账户。...⚠️ 注意事项家庭版 Win11:部分新版本可能无法直接跳过登录微软账户的步骤,需要先采用断网的方法或者使用上述命令来操作。专业版/企业版:默认支持跳过登录微软账户,按照上述方法操作即可。...登录后切换:如果已经登录了微软账户,可以在 设置 > 账户 > 你的信息 中将账户改为本地账户(此操作需要密码验证)。

    10.8K80

    第三方账户登录--github

    使用github账户进行第三方登录授权 前端vue,后端node+express+mysql,使用什么框架技术不重要,大体的授权逻辑是一样的 项目源码 效果预览 ?...github授权登录 1.项目创建准备(前端+后端+数据库) 前端 前端使用vue-cli3创建项目,可以参考这篇文章 vue-cli3项目 vue create web 后端 使用node+express...,个人认为既然用户选择了第三方授权登录,就不要在用户同意授权之后再返回网站选择注册账号,与网站账号是否绑定应该取决于用户自己,否则授权之后再注册,这跟耍流氓没啥区别。...还有第三方授权登录的用户表和直接网站注册的用户表,我认为可以放在一个表中,也可以分开放,如果放在一个表里面,就在用户授权之后信息保存数据库,用户只能通过授权才能登录,除非用户选择绑定网页账户。...怎么存还是看各自网站的需求了 使用github账户进行第三方登录授权 前端vue,后端node+express+mysql,使用什么框架技术不重要,大体的授权逻辑是一样的 项目源码

    2.2K30

    用户锁定问题:用户账户被锁定,无法登录

    检查用户账户状态解决方法:查看用户账户状态:使用 passwd 命令检查用户账户是否被锁定:sudo passwd -S username输出示例:username LK 2023-01-01 0 99999...解锁用户账户解决方法:使用 passwd 命令解锁账户:使用 passwd 命令解锁用户账户:sudo passwd -u username或者直接重置密码:sudo passwd username 手动编辑...检查登录失败次数解决方法:查看登录失败次数:使用 pam_tally2 命令查看用户的登录失败次数:sudo pam_tally2 --user=username输出示例:Login...命令重置登录失败次数:sudo pam_tally2 --reset --user=username 4....检查 PAM 配置解决方法:检查 PAM 配置文件:检查 /etc/pam.d/common-auth 文件,确保没有过度严格的登录失败策略:sudo cat /etc/pam.d/common-auth

    1.6K10

    Spring Security---多次登录失败账户锁定详解

    Spring Security---多次登录失败账户锁定 需求 知识回顾 MyUserDetails修改 实现多次登录失败锁定的原理 具体实现 重置数据库锁定状态的时机 需求 在实际的开发过程中,我们通常会有这样的一个需求...: 当用户多次登录失败的时候,账户被锁定 账户被锁定之后,即使使用正确的用户名密码登录,也不可以(防止你的密码已经被盗) 被锁定的账户应该由管理员解锁,或者等待一定的时间周期之后才能再次进行登录操作...一般来说实现这个需求,我们需要针对每一个用户记录登录失败的次数nLock和锁定账户的到期时间releaseTime。...通过setAccountNonLocked(false)告知Spring Security该登录账户被锁定。 如果nLock小于等于1,则将nLock再次存起来。...但是第一个锁定状态不打开,你人为修改accountNonLocked字段是没用的,登录还是会被再次更新为账户锁定 所以账户解锁的2个条件缺一不可:一是到达时间窗口限制边界(或重启应用),二是accountNonLocked

    6.3K31
    领券