亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 4699 | 回復(fù): 6
打印 上一主題 下一主題

系統(tǒng)賬戶缺省密碼檢查 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2008-02-16 23:56 |只看該作者 |倒序?yàn)g覽
系統(tǒng)里用戶名和密碼相同是很大的安全隱患!

創(chuàng)建用戶CRTUSRPRF時
參數(shù)PASSWORD默認(rèn)是*USRPRF,密碼和用戶名相同

查找系統(tǒng)中使用缺省密碼的用戶
執(zhí)行 ANZDFTPWD

                      Analyze Default Passwords (ANZDFTPWD)
Type choices, press Enter.
Action taken against profiles  .   *NONE         *NONE, *DISABLE, *PWDEXP



執(zhí)行完命令后,會生成spool file "QPSECPWD"  

里面會列出該類用戶名及狀態(tài)、密碼是否過期和對應(yīng)的描述。



施展輕功,過而不留名者,拉出午門.... 120



[ 本帖最后由 Oo懶覺熊... 于 2008-2-16 23:58 編輯 ]

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2008-02-18 08:24 |只看該作者
輕功不到家的飄過

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2008-02-18 12:43 |只看該作者
哦!~那這樣不是有漏洞,隨便一個權(quán)限夠的帳戶執(zhí)行ANZDFTPWD,就可以根據(jù)列出的帳戶登陸?

論壇徽章:
0
4 [報(bào)告]
發(fā)表于 2008-02-18 13:55 |只看該作者
有可能有*SECADM權(quán)限的才有使用這個命令的權(quán)限吧,有機(jī)器時試一下.

論壇徽章:
0
5 [報(bào)告]
發(fā)表于 2008-02-19 13:23 |只看該作者
Oo懶覺熊...最近表現(xiàn)不錯~~~     



我補(bǔ)充一下,AS400提供Security Tools菜單,專門用來系統(tǒng)安全方面的分析和設(shè)置,OS400命令行執(zhí)行GO SECTOOLS進(jìn)入。
有興趣的朋友自己好好每項(xiàng)仔細(xì)看看幫助。


SECTOOLS                        Security Tools                                 
                                                            
Select one of the following:                                                   
                                                                                
   Work with profiles
                                                         
      1. Analyze default passwords                                             
                                                                                
      2. Display active profile list                                            
      3. Change active profile list                                             
      4. Analyze profile activity                                               
                                                                                
      5. Display activation schedule                                            
      6. Change activation schedule entry                                       
                                                                                
      7. Display expiration schedule                                            
      8. Change expiration schedule entry                                       
                                                                                
      9. Print profile internals     
   
   Work with auditing
            
     10. Change security auditing                                               
     11. Display security auditing                                             
                                                                                
   Reports
                                                                     
     20. Submit or schedule security reports to batch                           
                                                                                
     21. Adopting objects                                                      
     22. Audit journal entries                                                  
     23. Authorization list authorities                                         
     24. Command authority                                                      
     25. Command private authority                                             
     26. Communications security                                                
     27. Directory authority                                                   
     28. Directory private authority                                            
     29. Document authority                                                     
     30. Document private authority                                             
     31. File authority                                                         
     32. File private authority                                                
     33. Folder authority                                                      
     34. Folder private authority                                               
     35. Job description authority                                             
     36. Library authority                                                      
     37. Library private authority                                             
     38. Object authority                                                      
     39. Private authority                                                      
     40. Program authority                                                      
     41. Program private authority                                             
     42. User profile authority                                                
     43. User profile private authority                                         
     44. Job and output queue authority                                         
     45. Subsystem authority                                                   
     46. System security attributes                                             
     47. Trigger programs                                                      
     48. User objects                                                           
     49. User profile information                                               
                                                                                
   General system security
                                                     
     60. Configure system security                                             
     61. Revoke public authority to objects                                    
     62. Check object integrity                                                
     80. Related security tasks

論壇徽章:
0
6 [報(bào)告]
發(fā)表于 2008-02-19 15:02 |只看該作者
go SECTOOLS 菜單也不是一般用戶能執(zhí)行的。。

論壇徽章:
0
7 [報(bào)告]
發(fā)表于 2008-02-20 09:42 |只看該作者
原帖由 1112 于 2008-2-18 12:43 發(fā)表
哦!~那這樣不是有漏洞,隨便一個權(quán)限夠的帳戶執(zhí)行ANZDFTPWD,就可以根據(jù)列出的帳戶登陸?


這怎么能說是漏洞呢?
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP