hp-unix下trustedsystem與!trustedsystem的配置
hp-unix下trusted system 與!trusted system的配置:
設定trusted system是HP UNIX安全機制的一部分,首先看下trusted system增加了哪些安全特性:
口令放置在單獨的且只有root使用者可讀的檔案中
可以設定更多的口令與登入屬性
可以進行審計
怎樣由!trusted system轉換為trusted system
對於一個在用的並且有執行應用的系統上,一定要對在用的應用進行分析,對更改後的限制是否會影響應用(尤其注意使用者umask值更改帶來的隱患)
由以上的分析規劃適合的安全方案(比如在更改後是否要對特定使用者設定環境變數等)
備份檔案系統,以便以後可以恢復使用者檔案,還應將/etc/passwd備份到磁帶或其他地方(這是一個建議做法)
轉換到trusted system(這是一個可逆操作)
方法一:通過SAM操作
執行SAM–>Auditing and Security,啟用任何稽核螢幕,直到出現convert to trusted system的提示框,點選Y開始轉換
方法二:command
#/usr/lbin/tsconvert
轉換過程做了哪些更改:
在/tcb/files/auth中新建口令資料庫
將加密口令從/etc/passwd檔案移動到受保護的口令資料庫中,並用*替代/etc/passwd檔案中的password欄位
強制所有使用者使用口令
為每個使用者建立一個稽核ID
對現有的使用者開啟稽核標誌
從HP UNIX 11.0開始,umask的預設值為077(這一點至關重要,在轉換前一定要分析現有使用者的檔案建立許可權需求,否則可能帶來意想不到的錯誤)
確認已轉換為trusted system
對於使用者而言,確認最直接的方法是在使用者登入時顯示”last successful /unsuccessful login”的訊息
回退操作即從trusted system轉換為!trusted system
方法一:通過SAM 操作
啟動sam:
“Auditing and Security” ->
“Audited Events” -> “Actions” -> “Unconvert the System”
方法二:command
#/usr/lbin/tsconvert -r
確認:
可通過一個簡單命令檢查:
#/usr/lbin/getprpw root
如果已經轉換成!trusted system,會顯示”system is not trusted”
本文轉自vcdog 51CTO部落格,原文連結:http://blog.51cto.com/255361/838316,如需轉載請自行聯絡原作者
相關文章
- 配置HP-UNIX下配置IP地址
- HP-UNIX下當機解決
- hp-unix下的高可用叢集設定
- HP-UNIX下建立檔案系統
- windows下Emacs的安裝與配置WindowsMac
- HP-unix下安裝11G RAC出現的問題(一)
- HP-unix下安裝11G RAC出現的問題(二)
- HP-unix下安裝11G RAC出現的問題(三)
- HP-unix下安裝11G RAC出現的問題(四)
- HP-UNIX 命令大全
- mac下載與配置mysqlMacMySql
- Ubuntu下 hadoop的安裝與配置UbuntuHadoop
- windows下PHP與Apache的安裝配置WindowsPHPApache
- CentOS 下多版本 PHP 的安裝與配置CentOSPHP
- CentOS6下mysql的安裝與配置CentOSMySql
- CentOS5.2下Memcache的安裝與配置CentOS
- Linux下HelixServer的安裝與配置LinuxServer
- windows系統下GCC的安裝與配置WindowsGC
- Windows下PHP和Apache的安裝與配置WindowsPHPApache
- maven下載、安裝與配置Maven
- maven的下載、安裝與配置 倉庫配置完整版Maven
- HP-UNIX安裝powerpath
- hp-unix 命令使用方法
- Linux下Node.js的安裝與配置LinuxNode.js
- CentOS下Mysql資料庫的安裝與配置CentOSMySql資料庫
- HP-UNIX下RAC環境變數設定錯誤修正一則變數
- Windows下Scoop安裝、配置與使用WindowsOOP
- Linux下rsync安裝與配置Linux
- CentOS 8.2下VNC安裝與配置CentOSVNC
- pycharm下載安裝與基本配置PyCharm
- HP-UNIX下如何使用類似Linux的tab帶出整個檔名稱功能Linux
- CentOS 6.3下rsync伺服器的安裝與配置CentOS伺服器
- CentOS 6.3下Samba伺服器的安裝與配置CentOSSamba伺服器
- HP-UNIX 建立檔案系統
- macOS下MySQL 8.0 安裝與配置教程MacMySql
- Oracle 11g DRCP配置與使用(下)Oracle
- Ubuntu24.04下Docker安裝與配置UbuntuDocker
- MySQL - 下載與安裝配置(Linux)MySqlLinux