免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 843 | 回复: 1

[文本处理] 本人写了一个简单的脚本,请大牛们帮忙给改善下 [复制链接]

论坛徽章:
0
发表于 2016-10-20 15:40 |显示全部楼层


#!/bin/sh
#version 2016/10/20

if [ ! -f /tmp/os_sec.log ]; then
        OSVER=`uname -r | cut -c -6`
                if [ $OSVER = "2.6.32" ]; then #rhel6
                sed -i '3a\auth        required      pam_tally2.so deny=6 onerr=fail unlock_time=900' /etc/pam.d/password-auth
                   elif [ $OSVER = "2.6.18" ]; then #rhel5
                sed -i '3a\auth        required      pam_tally.so deny=6 onerr=fail unlock_time=900' /etc/pam.d/system-auth
                fi
        sed -i 's/password    requisite     pam_cracklib.so.*/& minlen=22/' /etc/pam.d/system-auth
        sed -i 's/password    sufficient    pam_unix.so.*/& remember=12/' /etc/pam.d/system-auth
        echo "You have already execute this script" > /tmp/os_sec.log
else cat /tmp/os_sec.log
fi

-----------------------------------------------------------------------------------------------------------------------------
他的主要作用就是为了添加密码安全策略,通过一个os_sec.log文件来控制不让他重复执行。不过有的机器上有人已经手动的添加了这样的策略
比方说'auth        required      pam_tally2.so deny=6 onerr=fail unlock_time=900' ,如果我在这个机器上再跑这个脚本,就出现两行同样的字符了
怎么样控制他不重复写呢? 请达人帮忙把

论坛徽章:
28
15-16赛季CBA联赛之八一
日期:2016-02-22 19:10:4215-16赛季CBA联赛之深圳
日期:2016-12-01 10:34:0415-16赛季CBA联赛之新疆
日期:2016-12-07 10:24:2915-16赛季CBA联赛之同曦
日期:2016-12-15 12:06:43CU十四周年纪念徽章
日期:2016-12-18 13:03:4415-16赛季CBA联赛之吉林
日期:2017-01-03 15:52:2515-16赛季CBA联赛之辽宁
日期:2017-01-04 14:58:2415-16赛季CBA联赛之辽宁
日期:2017-01-15 09:42:512016科比退役纪念章
日期:2017-02-06 17:21:50黑曼巴
日期:2017-02-10 15:46:1215-16赛季CBA联赛之上海
日期:2017-03-18 10:14:5415-16赛季CBA联赛之青岛
日期:2017-03-18 22:00:44
发表于 2016-10-20 15:59 |显示全部楼层
本帖最后由 moperyblue 于 2016-10-20 16:23 编辑

再加个条件 判断是否/etc/pam.d/password-auth文件已添加相应字符串
没有的话才执行. 下面的判断类似
sed -i '3a\auth        required      pam_tally2.so deny=6 onerr=fail unlock_time=900' /etc/pam.d/password-auth
改成=>
  1. grep -Pq 'auth\s+required\s+pam_tally2.so' /etc/pam.d/password-auth || sed -i '3a\auth        required      pam_tally2.so deny=6 onerr=fail unlock_time=900' /etc/pam.d/password-auth
复制代码

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP