- 热门文章:
- · 创建带网络功能的SCO5.05应急软盘组
- · SCO root密码丢失的处理
- · 提升UNIX中文件系统使用效率
- · 在安装SCO OpenServer时如何设置硬盘驱动器
- · SCO 三种安装BTLD的方式
- · SCO中如何对用户帐户加锁及解锁
- · 与性能相关的几个核心参数(CPU,I/O,MEMORY)
- · SCO Unix 故障排除四例
- · 如何在SCO系统中配置一个非SCSI磁带设备
- · 如何注销sco openserver的空闲用户(只针对非图形的用户)
- · 出现 LOGIN:ERROR-Failed to initialize policy manager
- · FTP命令详解及使用技巧
上一篇:创建一个包含vi的SCO5.05系统应急引导盘 >>
应急启动盘与安全管理
先来制作一套应急盘,以超级用户注册或在单用户维护方式下健入:″mkdev fd″,出现提示:
Floppy Disk Filesysetm Creation Program
Choices for type of floppy filesystem.
1.48tpi,double sided,9 sectors per track
2.96tpi,double sided,15 sectors per track
3.135tpi,double sided,9 sectors per track
4.135tpi,double sided,18 sectors per track
Enter an option or q to quit:
选择磁盘类型,如1.44兆软盘应选″4″。然后出现:
Choices for contents of floppy filesystem.
1.Filesystem
2.Bootable only (96ds15 and 135ds18 only)
3.Root filesystem only(96ds15 and 135ds18 only)
Enter an option or q to quit:
选″2″为建立Boot盘,″3″为建立根文件系统盘。
之后提示插盘及询问是否先格式化,回答后开始按所选类型建立文件系统,Boot盘用于启动系统,Root filesystem盘则包含了一个软盘UNIX系统所需的各个文件。若系统中安装了较多的应用软件,/unix文件较大时,可能无法建立boot盘,这样的话用系统安装盘中的N1盘代替也可。另外,原则上是不同的系统之间应急盘不能互换,但也不排除某些特殊情况。
下面谈谈应急启动盘对系统安全的影响。
众所周知,对系统的最大威胁莫过于非法用户获取了超级用户权限,而掌握了某系统的应急盘,也就相当于控制了该系统,据笔者试验,至少有两种方法可以达到目的。
第一种:找到现有系统的安装盘,在另外一台机器上装系统并制作一套应急启动盘,用boot盘启动欲进入之系统,在出现boot:后按回车,根据提示插入filesystem盘并回车,不一会出现″#″提示符,现在将硬盘挂到软盘上:
#mount /dev/hd0root /mnt
成功后先备份/etc/passwd、shadow文件,然后将软盘上的passwd及shadow文件拷入硬盘,
#cp/etc/passwd /mnt/etc
#cp/etc/shadow /mnt/etc
之后卸下硬盘,#umount /mnt,由硬盘启动,即可以root注册,出现″#″符后将原passwd及shadow文件恢复过来,这样就不会影响其它用户,再键入passwd命令更改root口令。这样,非法用户随时可用新的root口令注册为超级用户。
第二种:直接修改某普通用户ID号为″0″,使之具有超级用户权力。如上所述以软盘启动系统,将硬盘挂到软盘上,进入/mnt/etc目录,用ed命令编辑passwd文件,假设系统原有一普通用户名为msc,找到该用户所在的数据行:
#ed passwd
进入编辑状态后键入″/msc″查找含有″msc″的一行,一般为如下的格式:
msc:x:208:50::/usr/msc:/bin/sh
其中″208″是用户ID号,将其改为″0″,具体操作为:键入更改命令″c″,回车后将″msc″一行改为
msc:x:0:50::/usr/msc:/bin/sh
回车确认后按键入″w″存盘,再键入″q″退出,卸下硬盘,重新启动,用msc注册,此时你将看到,提示符已由″$″变为″#″,一般用户msc拥有了超级用户的权力。
解决上述问题的办法,除严格控制安装盘和应急启动盘的使用外,还可从硬件上作一些防范,如不设启动软驱、加装IC卡身份认证系统等。应明确一点:任何防范措施都不会是万无一失的,计算机安全管理将是一项长期而艰巨的任务。
下一篇:创建带网络功能的SCO5.05应急软盘组 >>
相关文章:
- · 如何使用工具badtrk检查磁盘坏道?
- · 如何使用工具badtrk检查磁盘坏道?
- · UNIX系统下部分控制代码介绍及其应用
- · SCO OpenServer下的终端监控系统-Spy FileSystem
- · SCO UNIX 下设备驱动程序开发
- · unix口令文件介绍
- · Sco openserver unix下安装双网卡的一些建议
- · UnixWare 7 root口令遗失的解决方法
- · SCO OpenServer 5.0.5中DHCP如何配置 ?
- · SCO命令--df
- · SCO NFS详解
- · 性能相关的几个核心参数(CPU,I/O,MEMORY)
- · 进程管理的两个命令(PS,Sar)
- · SCO UNIX5 的动态核心表
- · SCO UNIX5的几个主要系统进程
- · SCO TCP/IP网络管理---ifconfig命令的语法
- · SCO TCP/IP网络管理---守护进程(daemon)
- · SCO TCP/IP网络管理---守护进程inetd
- · SCO TCP/IP网络管理---FTP的配置
- · SCO TCP/IP网络管理---信任关系
- · SCO TCP/IP网络管理---工具介绍
- · SCO TCP/IP网络管理---TCP/IP的启动
- · SCO Unix 制作系统应急盘“Out of inodes”错误的处理
- · Unix系统限制终端登录小技巧[转帖+修改]
- · 六大UNIX的比较
- · UNIX 中如何批量杀掉进程?
- · 献给初学者的SQL
- · SCO UNIX下的时间问题
- · SQL(1)
- · SCO UNIX下的反删除(undelete)
- · 在SCO UNIX OperServer 5.0.6 系统中安装Apache+MySQL+PHP4
- · SYBASE 11.0.0 For SCO Unix 安装手册
- · SCO下的Sybase安装
- · 在SCO的一个网卡上面绑定多个IP地址的方法
- · dd 用法
- · SCO UNIX OPENSERVER 5.05下打印机的安装
- · SCO UNIX安装经验二则
- · etc各个文件的作用
