برنامههای کنترل نشده و حسابهای کاربری قدیمی تهدید امنیتی برای سرور لینوکس به حساب میآیند. مهاجمان میتوانند با انجام حملات brute force، بدون اینکه شناسایی شوند اقدام به اجرای بدافزار بر روی سرور لینوکس کرده یا از آن سوء استفاده کرده و کنترل ورود به سرور را بهدست بگیرند.
بههمین دلیل حذف حسابهای کاربری قدیمی بهصورت دورهای و ایمنسازی حسابهای موجود با پسوردهای قوی و سایر روشهای تایید اعتبار در روند مدیریت سرور لینوکس بسیار مهم است. سینداد محدودیتهای شدیدی را برای کاربران تعریف کرده است که شامل سهمیه بندی ظرفیت دیسک disk quota، کنترل قدرت رمز عبور، تعریف زمان انقضاء رمزهای عبور، محدودیت دسترسی و دیگر موارد است که مانع دسترسی یک کاربر به دادههای دیگران یا استفاده بیش از حد برنامههای کاربری از منابع سرور لینوکس میشود.
هر چند هفته یکبار حسابهای کاربری را بررسی کرده و حسابهای قدیمی را غیرفعال میکنیم، فایلهای قدیمی را پاک کرده و تمام مجوزهای دسترسی را حذف میکنیم تا سرور لینوکس بهینه و امن شود. نهایتاً لاگ فایلهای سیستم سرور لینوکس را با دقت بررسی میکنیم و موارد قدیمیتر از چند ماه را حذف میکنیم. این امر مانع از پر شدن فضای سرور میشود.