免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: chenhuailong
打印 上一主题 下一主题

关于linux系统安全问题大虾进来看看 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2006-07-18 20:55 |只看该作者
原帖由 kenduest 于 2006-7-17 16:40 发表


你可以指定 /etc/inittab 於 single user mode 時還可以呼叫 /sbin/sulogin,這樣就可以要求輸入密碼。

可以具体说一下么?怎么做?

论坛徽章:
0
12 [报告]
发表于 2006-07-18 22:31 |只看该作者
原帖由 POLOGG 于 2006-7-18 20:55 发表
可以具体说一下么?怎么做?


ex:

  1. ~~:S:respawn:/sbin/sulogin
复制代码


==

论坛徽章:
0
13 [报告]
发表于 2006-07-18 23:46 |只看该作者
原帖由 kenduest 于 2006-7-17 16:40 发表


你可以指定 /etc/inittab 於 single user mode 時還可以呼叫 /sbin/sulogin,這樣就可以要求輸入密碼。



那我引导时指定一个shell         列如:init=/bin/bash
你上面的设置又没有了任何作用。

要保证物理安全的话就要把机柜当成保险柜那样去管理。

论坛徽章:
0
14 [报告]
发表于 2006-07-19 00:36 |只看该作者
原帖由 modfix 于 2006-7-18 23:46 发表
那我引导时指定一个shell         列如:init=/bin/bash
你上面的设置又没有了任何作用。
要保证物理安全的话就要把机柜当成保险柜那样去管理。


会回覆那是有人问如何做,所以提供作法答案。

debian, suse linux 下面在 single user mode 都会呼叫 sulogin,所以一般要处理本来就是用 init=/bin/sh 方式避开,这算是已经另类的 faq 作法。

所以这个方式这早就不是新闻了。所以前面文章說過了


  1. "你可以指定 /etc/inittab 於 single user mode 時還可以呼叫 /sbin/sulogin,這樣就可以要求輸入密碼。甚至嚴格一點你可以設定 grub 開機密碼,要指定傳入參數需要輸入密碼才允許進行。"
复制代码


若是傳入參數都要密碼,那是真的無法傳入 init 這類項目。

==

[ 本帖最后由 kenduest 于 2006-7-19 00:43 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP