网络安全参考 | UNIX参考 | GPS参考 | 无线参考 | 在线手册 | OSBUG.ORG | SUNNY-NETWORK.COM
天线制作 GPS 地标
网站地图 RSS订阅
高级搜索 收藏本站
Home | 业界动态 | Open source | GNU | Linux | BSD | Solaris | AIX | HP-UX | IRIX | Mac OS X | Minix | Tru64 | SCO UNIX | Network | Security | X-Window | Database | 应用服务 | Programming | 经典著作 | 永远的纪念 | 杂项
 当前位置: Home > HP-UX > 文章  
HP-UX安全手册
文章来源: DoSTOR论坛 文章作者: shs715整理 发布时间: 2006-07-29   字体: [ ]  
 

 

五、文件系统安全

 

1、检查Set-id程序

 

# find / \( -perm -4000 -o -perm -2000 \) -type f -exec ls -ld {} \;

# chmod u-s /usr/sbin/swinstall

# chmod u-s /usr/sbin/vgcreate

# chmod u-s /sbin/vgcreate

 

可以采用下列方法,将所有文件的set-id位去掉,然后对一些需要的程序单独加上suid位(可根据情况选择):

 

# find / -perm -4000 -type f -exec chmod u-s {} \;

# find / -perm -2000 -type f -exec chmod g-s {} \;

# chmod u+s /usr/bin/su

# chmod u+s /usr/bin/passwd

 

采用这种方法后,普通用户将无法使用很多系统命令,如bdf, uptime arp:

$ bdf /dev/vg00/lvol3

bdf: /dev/vg00/lvol3: Permission denied

 

2. 修改重要文件权限

 

# chmod 1777 /tmp /var/tmp /var/preserve (加上粘滞位)

# chmod 666 /dev/null

 

 
推荐文章
 

 
↑返回顶部   打印本页   关闭窗口↓  

Google
 
Web oldhand.org unixreference.net meshmea.org
相关分类
热点文章
·HP-UX系统管理员的日常
相关文章
·HP-UX系统管理员的日常
更多...
 
 

Copyright(c) 2001-2009 OLDHAND ORGANIZATION, All Rights reserved.
Power by DedeCms 织梦内容管理系统