免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 2348 | 回复: 11
打印 上一主题 下一主题

[SCO UNIX] SCO系统应急盘怎么做?做好了怎么用? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-04-15 08:57 |只看该作者 |正序浏览
SCO系统应急盘怎么做?做好了怎么用?

论坛徽章:
0
12 [报告]
发表于 2005-04-15 17:18 |只看该作者

SCO系统应急盘怎么做?做好了怎么用?

天神哥,谢谢了!

论坛徽章:
1
15-16赛季CBA联赛之北控
日期:2022-03-04 22:35:50
11 [报告]
发表于 2005-04-15 13:16 |只看该作者

SCO系统应急盘怎么做?做好了怎么用?

以超级用户注册或在单用户维护方式下健入:″mkdev fd″,出现提示:

  Floppy Disk Filesysetm Creation Program
  Choices for type of floppy filesystem.
  1.48tpi,double sided,9 sectors per track
  2.96tpi,double sided,15 sectors per track
  3.135tpi,double sided,9 sectors per track
  4.135tpi,double sided,18 sectors per track
  Enter an option or q to quit:

  选择磁盘类型,如1.44兆软盘应选″4″。然后出现:

  Choices for contents of floppy filesystem.
  1.Filesystem
  2.Bootable only (96ds15 and 135ds18 only)
  3.Root filesystem only(96ds15 and 135ds18 only)
  Enter an option or q to quit:

  选″2″为建立Boot盘,″3″为建立根文件系统盘。

  之后提示插盘及询问是否先格式化,回答后开始按所选类型建立文件系统,Boot盘用于启动系统,Root filesystem盘则包含了一个软盘UNIX系统所需的各个文件。若系统中安装了较多的应用软件,/unix文件较大时,可能无法建立boot盘,这样的话用系统安装盘中的N1盘代替也可。另外,原则上是不同的系统之间应急盘不能互换,但也不排除某些特殊情况。

  下面谈谈应急启动盘对系统安全的影响。

  众所周知,对系统的最大威胁莫过于非法用户获取了超级用户权限,而掌握了某系统的应急盘,也就相当于控制了该系统,据笔者试验,至少有两种方法可以达到目的。

  第一种:找到现有系统的安装盘,在另外一台机器上装系统并制作一套应急启动盘,用boot盘启动欲进入之系统,在出现boot:后按回车,根据提示插入filesystem盘并回车,不一会出现″#″提示符,现在将硬盘挂到软盘上:

  #mount /dev/hd0root /mnt

  成功后先备份/etc/passwd、shadow文件,然后将软盘上的passwd及shadow文件拷入硬盘,

  #cp/etc/passwd /mnt/etc
  #cp/etc/shadow /mnt/etc

  之后卸下硬盘,#umount /mnt,由硬盘启动,即可以root注册,出现″#″符后将原passwd及shadow文件恢复过来,这样就不会影响其它用户,再键入passwd命令更改root口令。这样,非法用户随时可用新的root口令注册为超级用户。

  第二种:直接修改某普通用户ID号为″0″,使之具有超级用户权力。如上所述以软盘启动系统,将硬盘挂到软盘上,进入/mnt/etc目录,用ed命令编辑passwd文件,假设系统原有一普通用户名为msc,找到该用户所在的数据行:

  #ed passwd

  进入编辑状态后键入″/msc″查找含有″msc″的一行,一般为如下的格式:
  msc:208:50::/usr/msc:/bin/sh

  其中″208″是用户ID号,将其改为″0″,具体操作为:键入更改命令″c″,回车后将″msc″一行改为

  msc:0:50::/usr/msc:/bin/sh

  回车确认后按键入″w″存盘,再键入″q″退出,卸下硬盘,重新启动,用msc注册,此时你将看到,提示符已由″$″变为″#″,一般用户msc拥有了超级用户的权力。

  解决上述问题的办法,除严格控制安装盘和应急启动盘的使用外,还可从硬件上作一些防范,如不设启动软驱、加装IC卡身份认证系统等。应明确一点:任何防范措施都不会是万无一失的,计算机安全管理将是一项长期而艰巨的任务。

论坛徽章:
1
15-16赛季CBA联赛之北控
日期:2022-03-04 22:35:50
10 [报告]
发表于 2005-04-15 13:14 |只看该作者

SCO系统应急盘怎么做?做好了怎么用?

 作为一个SCO UNIX的用户,为系统创建一套系统应急引导软盘是很有必要的,当系统发生意外的灾难性故障时,应急引导盘可帮你恢复系统,从而省去许多麻烦。但通常情况下所创建的应急引导盘是没有vi编辑功能的,这对于系统管理员来说,有时候是很不方便的,例如,要修改被遗忘的超级用户口令等。因此,我们在创建应急盘时,可以适当地将vi编辑功能所需要的一些文件添加进去,使创建的系统应急引导盘带有vi编辑功能。下面就以SCO UNIX OPENSERVER 5.05为例,介绍其创建方法。

  1?以root注册;

  2?使用scoadmin中filesystem下的floppy manager或键入命令mkdev fd进入创建应急盘的界面;

  3?根据提示制作boot盘和root盘。

  在制作boot盘时有两个选项:

  1.System spacific boot
  2.Generic boot(builds a special kemel)
  选择1,制作——特定系统的应急盘,包含与本机系统相同的内核。
  选择2,制作 一个较小的通用内核应急盘。只连接较少的设备驱动。一般选择2,制作一个较小的通用内核应急盘。

  在创建root盘时,系统在创建基本的映象之后提示:

  Do you want to place extra files on the root filesystem?(y/n)

  这时输入y/并在<bootroot>;提示符下键入如下拷贝命令:

    <bootroot>;cp/usr/bin/vi/ mnt/usr/bin
    <bootroot>;mkdir -p /mnt/usr/lib/terminfo/a
    <bootroot>;cd /usr/lib/tcrminfo/a
    <bootroot>;cp ansi /mnt/usr/lib/terminfo/a
    <bootroot>;exit

  这样,一套带vi功能的应急引导盘就制作好了。用应急盘启动后,首先要指定终端类型,如果你使用的是Bourne或Kom shell(sh(C)或ksh(C))。可用下列命令设置:

  TERM=ansi;cxport TERM

  如果你使用的是 C shcll(csh(C)),则可用下列命令:

  sctcnv TERM ansi

  正确设置终端类型后,就可以使用vi编辑工具了。

论坛徽章:
0
9 [报告]
发表于 2005-04-15 12:22 |只看该作者

SCO系统应急盘怎么做?做好了怎么用?

我试过了,里面有很多提示,能否告诉我详细的步骤!

论坛徽章:
0
8 [报告]
发表于 2005-04-15 12:22 |只看该作者

SCO系统应急盘怎么做?做好了怎么用?

我试过了,里面有很多提示,能否告诉我详细的步骤!

论坛徽章:
0
7 [报告]
发表于 2005-04-15 12:22 |只看该作者

SCO系统应急盘怎么做?做好了怎么用?

我试过了,里面有很多提示,能否告诉我详细的步骤!

论坛徽章:
0
6 [报告]
发表于 2005-04-15 12:21 |只看该作者

SCO系统应急盘怎么做?做好了怎么用?

我试过了,里面有很多提示,能否告诉我详细的步骤!

论坛徽章:
0
5 [报告]
发表于 2005-04-15 12:20 |只看该作者

SCO系统应急盘怎么做?做好了怎么用?

我试过了,里面有很多提示,能否告诉我详细的步骤!

论坛徽章:
1
15-16赛季CBA联赛之北控
日期:2022-03-04 22:35:50
4 [报告]
发表于 2005-04-15 10:47 |只看该作者

SCO系统应急盘怎么做?做好了怎么用?

当然是应急盘的,用mkdev fd制作的.
  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP