自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

關(guān)于Aix系統(tǒng)安全性方面的幾點(diǎn)考慮

系統(tǒng) 其他OS
我們?cè)谖恼轮?,為為大家講解一些關(guān)于Aix系統(tǒng)安全的知識(shí)。主要討論在Aix系統(tǒng)上如何檢查文件、目錄和可執(zhí)行程序的安全性,以防止可能的Aix系統(tǒng)安全方面的隱患。

關(guān)于Aix系統(tǒng)安全一直是我們用戶所關(guān)注的大問題。我們?cè)谶@篇文章主要討論在Aix系統(tǒng)上如何檢查文件、目錄和可執(zhí)行程序的安全性,以防止可能的Aix系統(tǒng)安全方面的隱患。

1. 刪除垃圾文件

很多程序運(yùn)行完畢后,會(huì)在/tmp目錄下留下很多的垃圾文件。Aix系統(tǒng)安全提供一個(gè)命令skulker,它可以刪除/tmp目錄下的a.out文件、core文件和ed.hup文件。具體的命令執(zhí)行方式為:  # skulker -p

2. 刪除無所有者的文件

在Aix系統(tǒng)上如果一個(gè)用戶被刪掉后,原來屬于這個(gè)用戶的文件將變成無所有者的文件。可以用下面命令來找出這些文件:  # find / -nouser -ls

如果找出得文件還有用,可將它們指定到已存在的某些用戶下。否則就刪除這些文件。

3. 管理未授權(quán)的遠(yuǎn)程訪問

某些程序使用.rhosts文件訪問遠(yuǎn)程系統(tǒng)。但有時(shí)這種做法會(huì)被未授權(quán)的用戶使用。為避免這種情況,可刪除.rhosts文件。在HACMP環(huán)境下,.rhosts文件是需要的。這時(shí)需要將.rhosts文件的訪問權(quán)限設(shè)為600,并且是所有者是root.system。

可用下面命令查找.rhosts文件:  # find / -name .rhosts -ls

4. 監(jiān)視可執(zhí)行文件的屬性

在監(jiān)視某些可執(zhí)行文件之前,需要了解這些文件是如何被使用的。尤其是要監(jiān)視那些所有者是root,文件方式字中有SUID和SGID設(shè)置的文件。

通過以下命令可以找出滿足上面條件的所有文件:
 

  1. # find / -perm -4000 -user 0 -ls  
  2. # find / -perm -2000 -user 0 -ls 

保存上面命令的輸出結(jié)果。定時(shí)運(yùn)行這兩條命令,并與保存的結(jié)果相比較,看是否有未知的文件出現(xiàn),以杜絕可能的Aix系統(tǒng)安全隱患。

5. 管理cron和at運(yùn)行的后臺(tái)作業(yè)

必須做如下內(nèi)容:

- 確認(rèn)只有root用戶在cron.allow和at.allow文件里。
- 從目錄var/adm/cron中刪除cron.deny和at.deny文件。
- 確保cron和at作業(yè)的所有者是root并且只能由root可寫。

上面所談的內(nèi)容在文件方面的Aix系統(tǒng)安全性有指導(dǎo)意義。在具體考慮使用Aix系統(tǒng)安全性時(shí),還應(yīng)該考慮更多方面的內(nèi)容。

【編輯推薦】

  1. 3大Aix調(diào)制工具詳解說來
  2. 深度講解Aix監(jiān)控工具
  3. Aix操作系統(tǒng)模擬硬盤更換
  4. 深入討論Aix lvm 你該如何換硬盤
  5. 組織規(guī)劃邏輯卷以增加Aix系統(tǒng)I/O性能及可靠性
責(zé)任編輯:小霞
相關(guān)推薦

2022-07-25 14:42:18

SaaS云計(jì)算

2009-11-30 09:41:38

2010-04-15 11:19:40

2010-04-30 16:31:46

Unix系統(tǒng)

2010-09-06 10:47:56

2012-09-13 10:55:34

2010-04-07 10:29:01

Unix操作系統(tǒng)

2010-10-26 15:21:45

2009-12-25 17:09:51

2009-07-15 09:23:52

2013-11-13 16:44:01

2010-08-17 14:36:55

2019-07-15 12:19:35

數(shù)據(jù)安全人工智能數(shù)據(jù)泄露

2011-06-21 16:39:09

Linux安全

2011-07-21 09:21:39

2011-05-23 17:14:39

Fedora 15

2010-03-16 15:17:39

2010-04-27 15:53:07

2013-08-06 09:21:01

2011-05-26 16:29:58

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)