免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: johnsons
打印 上一主题 下一主题

[其他] 问一个安全方面问题。。。。 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2003-01-27 15:58 |只看该作者

问一个安全方面问题。。。。

把他的SHELL改为/bin/ksh -r

论坛徽章:
0
12 [报告]
发表于 2003-01-27 16:26 |只看该作者

问一个安全方面问题。。。。

larryh,我刚才修改了test用户的.profile,加了一行/usr/bin/ksh -r,然后用test登陆就发现该用户无法切换目录了,但是我发现了一个新的问题,如果我敲入exit,然后就发现可以执行cd /之类的,如何解决?

论坛徽章:
0
13 [报告]
发表于 2003-01-27 16:36 |只看该作者

问一个安全方面问题。。。。

刚才修改了/usr/lib/security/mkuser.default中的shell默认值,还是会出现可以通过exit跳出限制的问题。

论坛徽章:
0
14 [报告]
发表于 2003-01-27 17:01 |只看该作者

问一个安全方面问题。。。。

已经彻底解决,我发现可以通过修改/etc/passwd文件中对应用户的SHELL,就不会出现上面的问题了,完全解决!!!

论坛徽章:
0
15 [报告]
发表于 2003-01-27 17:14 |只看该作者

问一个安全方面问题。。。。

谢谢,帮大家验证了一些问题:)
larryh 就是厉害:)

论坛徽章:
0
16 [报告]
发表于 2003-01-27 18:58 |只看该作者

问一个安全方面问题。。。。

呵呵,刚巧,以前有人提出过这样的要求。当时想到只有在shell里加限制能解决问题,但是TCB实在限制太多,太麻烦,就看看各个shell有没有这样的功能,看到ksh -r参数,搞定。

这个用SMIT改用户属性还不行,SMIT不允许默认shell的执行命令带参数,必须手工改/etc/passwd

论坛徽章:
0
17 [报告]
发表于 2003-01-28 08:44 |只看该作者

问一个安全方面问题。。。。

多谢larryh和老农兄积极参与,以后大家多多切磋。。。呵呵。

论坛徽章:
0
18 [报告]
发表于 2003-01-28 17:47 |只看该作者

问一个安全方面问题。。。。

[quote]原帖由 "johnsons"]larryh,我刚才修改了test用户的.profile,加了一行/usr/bin/ksh -r,然后用test登陆就发现该用户无法切换目录了,但是我发现了一个新的问题,如果我敲入exit,然后就发现可以执行cd /之类的,如何解决?[/quote 发表:


你在此过程中打开了两个shell,一个在/etc/passwd的shell,一个为.profile中的shell,即为此用户的子shell。你用exit退出时,退出到了基本的shell即在/etc/passwd中设置shell中了。

论坛徽章:
0
19 [报告]
发表于 2003-01-28 17:54 |只看该作者

问一个安全方面问题。。。。

[quote]原帖由 "johnsons"]已经彻底解决,我发现可以通过修改/etc/passwd文件中对应用户的SHELL,就不会出现上面的问题了,完全解决!!![/quote 发表:

不会完全解决吧,当你开一个子shell时,就可以重新切换到/目录下
$sh
$cd /
!!!!!!!!!

论坛徽章:
0
20 [报告]
发表于 2003-01-28 18:02 |只看该作者

问一个安全方面问题。。。。

有道理。
还得限制他起新的shell。。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP