清理僵尸账号需识别、处置、验证闭环:识别空口令、UID=0非root、90天未登录账号;优先passwd -l锁定,慎用userdel -r删除;验证需重检系统文件及服务配置,并建立lastlog巡检机制。
清理长期未使用的僵尸账号,核心是识别 + 锁定/删除 + 验证闭环,不能只删不查、也不能只查不处置。
僵尸账号通常指创建后从未登录、长期无活动、或已离职人员遗留但未注销的账号。重点排查三类情况:
awk -F: '($2=="")' /etc/shadow,输出结果即为无密码账户,属高危项,必须立即处理;awk -F: '($3==0)' /etc/passwd,确认是否只有root:x:0:0:一行,若存在其他UID=0用户(如admin:x:0:0:),需立即核查并删除;lastlog -b 90 查看90天内未登录的用户列表,结合业务实际(如运维策略要求账号90天未用即冻结),筛选出待清理对象。对确认无业务用途的账号,优先锁定而非直接删除,保留审计线索:
passwd -l username,该操作会在/etc/shadow中密码字段前加!,使账号无法登录,但家目录、历史记录等完整保留;userdel -r username(-r同时删除家目录和邮件池),仅适用于已确认无任何关联服务、定时任务、SSH密钥或数据库权限的账号;userdel username(不带-r),否则残留家目录可能被后续同名账号复用,造成权限混淆。处置完成后,必须交叉验证,避免遗漏或误操作:
awk -F: '($2=="")' /etc/shadow 和 awk -F: '($3==0)' /etc/passwd,确保输出为空;/etc/sudoers、/etc/ssh/sshd_config、应用级白名单),确认无僵尸账号残留的权限配置;lastlog -b 60 | grep -v "Never"加入每日巡检脚本,配合企业AD/LDAP账号生命周期管理策略,实现自动预警+人工复核。不复杂但容易忽略——真正有效的加固,不在一次清理,而在让僵尸账号“生不出来、活不长久、露头就灭”。
TPLink TLWDR4320 无线路由器IP带宽控制功能分配带宽设置方法
SQL Server 2008及更高版本数据库恢复做法之日志尾部备份实用指南
TPLink TLWDR4320 无线路由器控制管控小孩上网行为设置
TPLink TLWDR4320 无线路由器打印服务器设置指南
TPLink TLWDR8620 52 无线路由器当作交换机使用教程
TPLink TLWDR8620 52 无线路由器映射服务器到外网操作方法