亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 8010 | 回復(fù): 6
打印 上一主題 下一主題

求助: UNIX系統(tǒng)su指令無法使用,提示: su: 未知的 id:root [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2013-09-22 18:15 |只看該作者 |倒序?yàn)g覽
做了一個(gè)系統(tǒng)安全性的整改,結(jié)果導(dǎo)致su指令無法使用了。

1、unix系統(tǒng),在系統(tǒng)安全整改過程中,修改了/usr/bin目錄下所有帶"s"屬性的讀寫文件,用指令“chmod a-s 文件名”將文件中的s屬性去掉,其中就包括su文件。結(jié)果導(dǎo)致用普通用戶登錄之后無法使用su指令了。
2、修改過etc/default/login文件,添加了:console=/dev/console,結(jié)果導(dǎo)致root只能從控制臺登錄。
3、做過限制root遠(yuǎn)程telnet、ssh登錄的設(shè)置,無法使用root遠(yuǎn)程登錄。
4、使用串口線連接服務(wù)器,另一端連接筆記本,使用超級終端登錄,還是無法使用root登錄(密碼是正確的)。

現(xiàn)在是想把/usr/bin目錄下的su文件的屬性修改回去,指令知道,chmod 4555 su,但是權(quán)限不夠,執(zhí)行不了,必須root執(zhí)行。但是root又切換不了,近端登錄也登錄不上。
必須用console登錄root才能登錄,但是服務(wù)器是M4000的sun服務(wù)器,不支持連接顯示器,所以也沒辦法登錄console。


情況大體就是上面的情況,哪位大俠有高招能解決啊,最好不要使用光盤引導(dǎo)、重啟服務(wù)器之類的操作。

論壇徽章:
2
摩羯座
日期:2013-10-20 18:04:032015年辭舊歲徽章
日期:2015-03-03 16:54:15
2 [報(bào)告]
發(fā)表于 2013-09-22 21:37 |只看該作者
,,,,你就慢慢折騰吧!!
我最近也在搞這個(gè),還好很多都是zone,更改還容易點(diǎn);要不是zone的話root賬戶被鎖死,連console也不能登錄,只能用光盤引導(dǎo)。
目前你這情況我估計(jì)也就只能光盤引導(dǎo)了,,,,

論壇徽章:
2
雙魚座
日期:2014-02-23 12:10:03操作系統(tǒng)版塊每日發(fā)帖之星
日期:2015-12-17 06:20:00
3 [報(bào)告]
發(fā)表于 2013-09-22 23:58 |只看該作者
1.用下面方法可以恢復(fù)系統(tǒng)文件默認(rèn)權(quán)限:
光盤引導(dǎo)系統(tǒng)到單用戶下:
ok boot cdrom -s
mount根盤到/a目錄下,如果根盤做了鏡像,需要把鏡像盤也mount做一次如下操作:
# pkgchk -R /a -f
2、3的問題可在光盤單用戶下一并修復(fù)還原。

沒有其他好辦法,難道你們在面對一份安全加固實(shí)施上,不對每一步操作進(jìn)行安全評估么?真實(shí)無語。。。。。

論壇徽章:
71
15-16賽季CBA聯(lián)賽之同曦
日期:2018-08-23 15:41:42辰龍
日期:2014-08-15 09:07:43獅子座
日期:2014-06-03 13:55:33亥豬
日期:2014-06-02 11:17:08巨蟹座
日期:2014-05-06 10:02:03午馬
日期:2014-05-04 08:18:27亥豬
日期:2014-04-29 11:11:32技術(shù)圖書徽章
日期:2014-04-24 15:51:26技術(shù)圖書徽章
日期:2014-04-17 11:01:53辰龍
日期:2014-04-15 12:45:46亥豬
日期:2014-04-11 09:06:23射手座
日期:2014-04-01 15:28:10
4 [報(bào)告]
發(fā)表于 2013-09-23 18:00 |只看該作者
這下真的是安全了,

論壇徽章:
0
5 [報(bào)告]
發(fā)表于 2013-09-23 21:44 |只看該作者
恩恩,我也覺得這次是徹底的安全了,哎,我也不太懂啊,只是按照檢查腳本上的修改建議進(jìn)行修改的,結(jié)果出問題了。。。。

論壇徽章:
0
6 [報(bào)告]
發(fā)表于 2013-09-24 17:04 |只看該作者
必須用console登錄root才能登錄,但是服務(wù)器是M4000的sun服務(wù)器,不支持連接顯示器,所以也沒辦法登錄console。

密碼是正確的話,拿串口線到現(xiàn)場,通過串口登錄Console進(jìn)入系統(tǒng)。

論壇徽章:
0
7 [報(bào)告]
發(fā)表于 2013-09-24 17:06 |只看該作者
本帖最后由 285115999 于 2013-09-24 17:12 編輯

不用顯示器,對CONSOLE=/dev/console 安全加固,console是可以root登錄的。
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP