请问Linux系统管理员离职后,应对系统进行那些密码更改调整?
请问Linux系统管理员离职后,应对系统进行那些密码更改调整?
CentOS 7.2 64位
确保系统安全
root,bin,daemon,adm,lp,sync,shutdown,halt,mail,operator,games,ftp,nobody,avahi-autoipd,systemd-bus-proxy,systemd-network,dbus,polkitd,tss,postfix,sshd,ntp,nscd,tcpdump,www,mysql,redis,saslauth,memcached,
root账号密码需要修改外,其他用户的密码还需要修改吗?这些用户都是必要的吗?
所以这涉及到当初规划问题。
举个例子,我们生产环境的所有机器,都需要通过堡垒机登录再进行管理的,管理员也不例外,所以当管理员离职了(例如我),上级直接删除我对应账号,就OK了,服务里面的密码,不涉及外网互联的话 ,就不需要进行更改了。
所以,当你没有相关审计的东西的话,就只能将可能被访问的密码,全新改一下了。(出于职业道德,一般离职人员都不会再去涉及,但如果走得很不开心的话,就得好好留意了,你懂的)