免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3411 | 回复: 5
打印 上一主题 下一主题

AIX5.3 /etc目录权限问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-11-24 19:54 |只看该作者 |倒序浏览
发现普通用户都无法登陆系统,但ROOT用户能登陆;\r\n后检查发现,/etc目录 权限由755 被改成了 640\r\n\r\n之前只做过以下动作:\r\n1\\因HACMP报verify问题,故用root查看hacmp clverify.log ;\r\n2\\用root 做了snap -ec,并用ROOT通过WINCOMMAND(FTP工具)把snap包拿下来\r\n\r\n请问有何可能会更改/etc的权限.\r\n\r\n是否只有chmod才能修改权限? \r\n\r\n如何能查看权限变更情况。\r\n\r\n之后如何排查谁更改的权限\r\n\r\n\r\n感谢\n\n[ 本帖最后由 fyuansheng 于 2009-11-24 19:59 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2009-11-24 20:05 |只看该作者
这两个操作都不会修改etc目录的权限。\r\n\r\n至于排查,那就看看.bash_history、.sh_history\r\n后期可以用audit

论坛徽章:
0
3 [报告]
发表于 2009-11-24 20:26 |只看该作者
chmod 640 /etc 不是把/etc目录的权限更改了吗??\r\n\r\n另外在.sh_history中未发现此命令,请问还有什么手段来排查人为操作的可能性?

论坛徽章:
0
4 [报告]
发表于 2009-11-24 20:27 |只看该作者
chmod 640 /etc 不是把/etc目录的权限更改了吗??\r\n\r\n另外在.sh_history中未发现此命令,请问还有什么手段来排查人为操作的可能性?

论坛徽章:
0
5 [报告]
发表于 2009-12-08 14:06 |只看该作者

回复 #1 fyuansheng 的帖子

此为HACMP的一个bug.请安装APAR IY89769

论坛徽章:
0
6 [报告]
发表于 2009-12-09 21:51 |只看该作者

回复 #5 yn0943 的帖子

APAR IY89769 是什么?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP