AIX系统文件安全性方面的几点考虑

简介:

这篇文章主要讨论在AIX系统上如何检查文件、目录和可执行程序的安全性,以防止可能的安全方面的隐患。

  1. 删除垃圾文件

  很多程序运行完毕后,会在/tmp目录下留下很多的垃圾文件。AIX系统提供一个命令skulker,它可以删除/tmp目录下的a.out文件、core文件和ed.hup文件。具体的命令执行方式为:

  # skulker -p

  2. 删除无所有者的文件

  在AIX系统上如果一个用户被删掉后,原来属于这个用户的文件将变成无所有者的文件。可以用下面命令来找出这些文件:

  # find / -nouser -ls

  如果找出得文件还有用,可将它们指定到已存在的某些用户下。否则就删除这些文件。

  3. 管理未授权的远程访问

  某些程序使用.rhosts文件访问远程系统。但有时这种做法会被未授权的用户使用。为避免这种情况,可删除.rhosts文件。

  在HACMP环境下,.rhosts文件是需要的。这时需要将.rhosts文件的访问权限设为600,并且是所有者是root.system。

  可用下面命令查找.rhosts文件:

  # find / -name .rhosts -ls

  4. 监视可执行文件的属性

  在监视某些可执行文件之前,需要了解这些文件是如何被使用的。尤其是要监视那些所有者是root,文件方式字中有SUID和SGID设置的文件。

  通过以下命令可以找出满足上面条件的所有文件:

  # find / -perm -4000 -user 0 -ls

  # find / -perm -2000 -user 0 -ls

  保存上面命令的输出结果。定时运行这两条命令,并与保存的结果相比较,看是否有未知的文件出现,以杜绝可能的安全隐患。

  5. 管理cron和at运行的后台作业

  必须做如下内容:

  - 确认只有root用户在cron.allow和at.allow文件里。

  - 从目录var/adm/cron中删除cron.deny和at.deny文件。

  - 确保cron和at作业的所有者是root并且只能由root可写。

  上面所谈的内容对AIX系统在文件方面的安全性有指导意义。在具体考虑使用AIX系统的安全性时,还应该考虑更多方面的内容。







      本文转自glying 51CTO博客,原文链接:http://blog.51cto.com/liying/967670,如需转载请自行联系原作者







相关文章
|
数据可视化 前端开发 Java
打破你对Windows系统的认知?— 原来是因为图形化界面
打破你对Windows系统的认知?— 原来是因为图形化界面
164 0
|
搜索推荐
ChatGPT将会成为强者的外挂?—— 提高学习能力
ChatGPT将会成为强者的外挂?—— 提高学习能力
171 0
|
4月前
|
存储 人工智能 数据管理
深入理解Linux操作系统之文件系统管理探索人工智能:从理论到实践的旅程
【8月更文挑战第30天】在探索Linux的无限可能时,我们不可避免地会遇到文件系统管理这一核心话题。本文将深入浅出地介绍Linux文件系统的基础知识、操作命令及高级技巧,帮助你更有效地管理和维护你的系统。从基础概念到实践应用,我们将一步步揭开Linux文件系统的神秘面纱。
|
5月前
|
人工智能 运维 自然语言处理
当Linux遇上AI:探索操作系统中的智能新纪元
阿里云的OS Copilot是专为Linux打造的智能助手,利用大模型提供自然语言交互、命令辅助及运维优化。它简化编程任务,生成脚本框架,提供代码审查建议,适合开发者和运维人员。
739 0
当Linux遇上AI:探索操作系统中的智能新纪元
|
7月前
|
数据采集 人工智能 算法
你要牢记的四个常用AI提示词框架:ICIO、CRISPE、BROKE、RASCEF,有助于获取更加稳定和高质量的内容
你要牢记的四个常用AI提示词框架:ICIO、CRISPE、BROKE、RASCEF,有助于获取更加稳定和高质量的内容
|
7月前
|
人工智能 前端开发 JavaScript
对程序员有用的AI角色扮演脚本
对程序员有用的AI角色扮演脚本
79 1
如何建立终生受用的认知操作系统
如何建立终生受用的认知操作系统
50 0
|
人工智能 安全 API
ChatGPT等不会很快接管人类工作,易出错,AI也不会免费打工
ChatGPT等不会很快接管人类工作,易出错,AI也不会免费打工
111 0
|
人工智能
这个AI启动声称自动化应用程序制作,但实际上只是使用人类
这个AI启动声称自动化应用程序制作,但实际上只是使用人类
这个AI启动声称自动化应用程序制作,但实际上只是使用人类
|
机器学习/深度学习 自然语言处理 算法
谷歌开放自然语言理解软件源代码: 这项技术让电脑理解自然语言
谷歌开放自然语言理解软件源代码: 这项技术让电脑理解自然语言
144 0
谷歌开放自然语言理解软件源代码: 这项技术让电脑理解自然语言