免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1282 | 回复: 0
打印 上一主题 下一主题

如何给SUN工作站增加eeprom硬件口令保护 [复制链接]

论坛徽章:
2
双鱼座
日期:2014-02-23 12:10:03操作系统版块每日发帖之星
日期:2015-12-17 06:20:00
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-03-19 16:47 |只看该作者 |倒序浏览
man -s 1M eeprom了解细节,要求当前是root身份
# /usr/sbin/eeprom (显示当前eeprom配置)
# /usr/sbin/eeprom security-mode=full ( 可选的有command, full, none)此时进入交互式设置口令过程,总共输入两次,如果两次口令输入不一致,则本次设置作废。成功设置之后除了go命令之外的其他ok状态下命令均需要口令,包括boot命令。

设置成command时,同样进入交互式口令输入过程。此时,除了boot和go命令之外的其他ok状态下命令均需要口令。注意,如果仅仅输入boot命令,不需要口令,一旦boot命令后面带了参数,比如boot cdrom -s,同样需要输入口令。

如果设置成none(缺省设置),表示去掉这种口令保护。
# /usr/sbin/eeprom security-password= (等号后面无其他字符,直接回车)
如果想改变前面设置的口令,用这条命令,同样是交互式输入过程。
# /usr/sbin/eeprom security-#badlogins=3 (缺省是0)
设置口令输入尝试次数。
警告:如果设置了eeprom硬件保护口令而又忘记,会带来很多麻烦,务必小心。

一个可行的设置办法是,安全模式设置到command而不是full,这样至少可以正常启动系统。于是只要记得root口令或者还有其他机会获得root权限,就可以通过设置安全模式为none而挽救回来。

有人问那如果在启动时Stop-N可以恢复OBP缺省设置,应该可以把这个密码去掉吧?按住Stop-N,加电,直到键盘灯闪。
试了一下Stop-N,不可以。
但是如果设置成full模式却忘记了eeprom口令,我想首先应该打电话给SUN的技术支持。

如果出于某种理由你不想这样做,我不确认eeprom是否可以热插拔,先用一个无口令保护的eeprom启动系统,然后热插拔换上那个有口令保护的eeprom,然后用root权限抹去eeprom口令。试了一下这个办法是可以的,只是有几个小地方需要说一下,没有eeprom时机器是无法启动的,所以必须要有另一块没有口令的eeprom。第一次为了热插拔方便没有将新的eeprom插得很紧,启动之后报告IDPROM出错,不过没有关系,系统还是可以启动。换上eeprom之后,只有console窗口可以运行,其它命令窗口无法运行命令。在console下修改
# /usr/sbin/eeprom security-mode=none
reboot机器,一切OK。另外发现,只要你换上eeprom,都可以reboot机器而不需要口令,重新启动之后再修改也可以,不知道这算不算一个bug。


本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u/524/showart_87754.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP