日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

用戶安全( 五 )


在內(nèi),若在同一文件系統(tǒng)內(nèi)移文件,目的文件的所有者和小組都不變,否
則,目的文件的所有者和小組將設置成本用戶的有效UID和GID.
*小心使用cpio命令,它能復蓋不在本用戶當前目錄結構中的文件,可用t選
項首先列出要被拷貝的文件.
(6)刪除一個SUID/SGID程序時,先檢查該程序的鏈接數(shù),如有多個鏈,則將存取
許可方式改為000,然后再刪除該程序,或先寫空該程序再刪除,也可將該程
序的i結點號給系統(tǒng)管理員去查找其他鏈.
(7)用crypt加密不愿讓任何用戶(包括超級用戶)看的文件.
*不要將關鍵詞做為命令變量.
*用ed -x或vi -x編輯加密文件.
(8)除了信任的用戶外,不要運行其他用戶的程序.
(9)在自己的PATH中,將系統(tǒng)目錄放在前面.
(10)不要離開自己登錄的終端.
(11)若有智能終端,當心來自其他用戶,包括write命令,mail命令和其他用戶
文件的信息中有換碼序列.
(12)用CTRL D或exit退出后,在斷開與系統(tǒng)的聯(lián)接前等待看到login:提示.
(13)注意cu版本.
*不要用cu調(diào)用安全性更強的系統(tǒng).
*除非確信cu不會被誘騙去發(fā)送文件,否則不要用cu調(diào)用安全性較弱的系統(tǒng).

推薦閱讀