`

【HP】Trusted & !trusted system

阅读更多

http://bbs2.chinaunix.net/archiver/tid-1436765.html

Trusted & !trusted system


设置trusted system是HP UNIX安全机制的一部分,首先看下trusted system增加了哪些安全特性:
口令放置在单独的且只有root用户可读的文件中
可以设置更多的口令与登录属性
可以进行审计

怎样由!trusted system转换为trusted system
对于一个在用的并且有运行应用的系统上,一定要对在用的应用进行分析,对更改后的限制是否会影响应用(尤其注意用户umask值更改带来的隐患)
由以上的分析规划适合的安全方案(比如在更改后是否要对特定用户设置环境变量等)
备份文件系统,以便以后可以恢复用户文件,还应将/etc/passwd备份到磁带或其他地方(这是一个建议做法)
转换到trusted system(这是一个可逆操作)
方法一:通过SAM操作
运行SAM-->Auditing and Security,激活任何审核屏幕,直到出现convert to trusted system的提示框,点击Y开始转换
方法二:command
#/usr/lbin/tsconvert

转换过程做了哪些更改:
在/tcb/files/auth中新建口令数据库
将加密口令从/etc/passwd文件移动到受保护的口令数据库中,并用*替代/etc/passwd文件中的password字段
强制所有用户使用口令
为每个用户建立一个审核ID
对现有的用户打开审核标志
从HP UNIX 11.0开始,umask的缺省值为077(这一点至关重要,在转换前一定要分析现有用户的文件创建权限需求,否则可能带来意想不到的错误)

确认已转换为trusted system

对于用户而言,确认最直接的方法是在用户登录时显示"last successful /unsuccessful login"的消息

回退操作即从trusted system转换为!trusted system
方法一:通过SAM 操作
启动sam:
"Auditing and Security" ->
"Audited Events" -> "Actions" -> "Unconvert the System"

方法二:command
#/usr/lbin/tsconvert -r

确认:
可通过一个简单命令检查:
#/usr/lbin/getprpw root
如果已经转换成!trusted system,会显示"system is not trusted"

分享到:
评论

相关推荐

    HPRX6600系统进单用户,解锁root密码

    若当前系统为 trusted system,则需通过 /usr/lbin/tsconvert -r 命令切换到非 trusted system,在非 trusted system 修改密码。 五、修复后启动多用户模式 最后,执行 init 3 命令可以直接启动多用户模式,开始...

    HP_UX和AIX小型机密码策略整改方案

    1. 将 HP-UX 从普通模式转换到"Trusted System"的操作方法。 2. 在受信任模式下,修改密码策略。 3. root 用户密码永久不过期的设置方法。 本文档提供了详细的 HP_UX 和 AIX 小型机密码策略整改方案,旨在帮助用户...

    HP-UX技术文档库精选

    5 怎样从TRUSTED SYSTEM中恢复成普通系统 6 怎样查看系统中安装了什么软件 7 怎样才能安全的删除已安装的软件 8 怎么进入单用户状态 9 用什么命令能够看到主机中的网络设备 10 硬件路径(Hardware Path)是如何定义的 ...

    HP-UNIX操作系统root账号被锁定的两种解决方法.docx

    方法一:通过单用户模式取消Trusted System并解锁root 1. 重启机器,在自检完成后的10秒内,屏幕会显示提示信息"To discontinue, press any key in 10 seconds",此时按下任意键,系统会停止正常启动,进入Main ...

    HP DL380z Gen8虚拟工作站用户指南.pdf

    如果安装2U机架挡板选件、HP Trusted Platform Module选件,还需要按照指南进行操作,包括安装板卡和启用Trusted Platform Module功能。 在布线方面,指南提供了SAS硬盘驱动器、光驱、FBWC和芯片组SATA电缆的布线...

    hp-unix精华问题

    1 怎样添加、删除逻辑卷 2 怎样扩大文件系统 3 怎样进行双机热备份系统的切换 ...5 怎样从TRUSTED SYSTEM中恢复成普通系统 6 怎样查看系统中安装了什么软件 7 怎样才能安全的删除已安装的软件 。。。。。。

    HPUX技术文档精选

    5. **从TRUSTED SYSTEM中恢复成普通系统**: - TRUSTED HP-UX是一种增强安全性版本,恢复为普通系统可能涉及重新配置安全策略,甚至重新安装系统。 6. **查看系统中安装的软件**: - 可以使用`swlist`命令列出...

    笔记本电脑电路图

    本文档旨在解析HP NX6320笔记本电脑的电路图,通过分析系统框图(System Block Diagram)及系统信息(System Information),帮助读者理解笔记本电脑内部组件的连接方式及其功能特性。此文档对于学习笔记本电脑工作...

    服务器与数据安全.ppt.ppt

    为了抵御这些威胁,服务器操作系统必须具备相应的安全措施,如TCSEC( Trusted Computer System Evaluation Criteria)和CC(Common Criteria)等安全标准提供了评估和认证体系。 主流服务器操作系统安全性比较: ...

    HPE ProLiant MicroServer Gen10 用户指南 中文说明书

    - **外部备份系统选件**:包括HP RDX Backup System的相关信息。 - **Trusted Platform Module (TPM)**: - **安装概述**:TPM的安全功能和安装过程。 - **安装TPM卡**:详细介绍安装步骤。 - **保留恢复密钥/...

    hi3798mv310芯片参数.pdf

    标题中提到的"hi3798mv310芯片参数",指的是海思(HiSilicon)公司推出的IPTV机顶盒专用的SOC(System on Chip)芯片HI3798MV310的具体技术规格。描述部分说明了HI3798MV310芯片是专为IPTV/OTT机顶盒市场设计,支持...

Global site tag (gtag.js) - Google Analytics