亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 2090 | 回復: 8
打印 上一主題 下一主題

[SCO UNIX] 關(guān)于su功能的一個小問題卻難為了我很久 [復制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2006-03-10 18:38 |只看該作者 |倒序瀏覽
各位老師好:
      在sco5.0.6中,我想屏蔽普通用戶su功能,防止普通用戶su到root。通過scoadmin或usermod更改用戶的auths屬性,例如我把fxps用戶的auths屬性改為mem lp cron,沒有了su,但此用戶仍可以su到root,不知何故,請老師們指教!

論壇徽章:
0
2 [報告]
發(fā)表于 2006-03-13 14:00 |只看該作者
原帖由 cxb_xlh 于 2006-3-10 18:38 發(fā)表
各位老師好:
      在sco5.0.6中,我想屏蔽普通用戶su功能,防止普通用戶su到root。通過scoadmin或usermod更改用戶的auths屬性,例如我把fxps用戶的auths屬性改為mem lp cron,沒有了su,但此用戶仍可以su到roo ...


先檢查一下/usr/adm/sulog是哪個用戶切換的,確認他們不是通過telnet登錄的;再檢查一下/etc/default/su文件的內(nèi)容。然后可以考慮改root密碼,把su文件改名等等。

論壇徽章:
0
3 [報告]
發(fā)表于 2006-03-13 18:16 |只看該作者

回復 2樓 3sane 的帖子

謝謝2樓老師!
      我們有一個應用,它要用到一個用戶,比如是admind吧,雖然它不是root用戶,但它的id是0(此應用必須使用一個id為0的使用),也就有root權(quán)限了,而且此用戶是普通人員使用的。如果通過admind正常登錄的話。它會進行一個菜單模式。退出時會退到login狀態(tài);但是如果其他用戶用su admind的話,就會進行命令行模式,這樣admind用戶就相當于root了。如果屏蔽了一般用戶的su功能,那么其它用戶用不能su到admind用戶。
     我看了sulog日志,一般用戶都是通過telnet方式登錄的,而且把su文件改名之后也無效,不知還有沒有其它辦法。

論壇徽章:
0
4 [報告]
發(fā)表于 2006-03-13 20:00 |只看該作者
不要給普通用戶root權(quán),將你的程序改為有root權(quán)如何。

論壇徽章:
0
5 [報告]
發(fā)表于 2006-03-13 21:26 |只看該作者
修改/etc/passwd
/bin/sh為你執(zhí)行的命令.

論壇徽章:
0
6 [報告]
發(fā)表于 2006-03-14 10:09 |只看該作者
如果可以的話,修改程序比較好,退出菜單界面時退回到login狀態(tài)

[ 本帖最后由 sam_8286 于 2006-3-14 10:12 編輯 ]

論壇徽章:
0
7 [報告]
發(fā)表于 2006-03-14 17:22 |只看該作者
原帖由 cxb_xlh 于 2006-3-10 18:38 發(fā)表
各位老師好:
      在sco5.0.6中,我想屏蔽普通用戶su功能,防止普通用戶su到root。通過scoadmin或usermod更改用戶的auths屬性,例如我把fxps用戶的auths屬性改為mem lp cron,沒有了su,但此用戶仍可以su到roo ...


可以用文件屬性中的s位實現(xiàn)此功能,安全。

論壇徽章:
0
8 [報告]
發(fā)表于 2006-03-15 03:57 |只看該作者
在 scoadmin account 里不能設(shè)置嗎?

論壇徽章:
0
9 [報告]
發(fā)表于 2006-03-15 10:47 |只看該作者
原帖由 cxb_xlh 于 2006-3-13 18:16 發(fā)表
謝謝2樓老師!
      我們有一個應用,它要用到一個用戶,比如是admind吧,雖然它不是root用戶,但它的id是0


id是0就是root了,只是名字不同,還是考慮修改你的程序,把文件的用戶修改為root,并為執(zhí)行文件增加s屬性,在程序中用setuid切換,別忘了把/etc/passwd文件里的id改回來。
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP