网络安全参考 | UNIX参考 | GPS参考 | 无线参考 | 在线手册 | OSBUG.ORG | SUNNY-NETWORK.COM
天线制作 GPS 地标
网站地图 RSS订阅
高级搜索 收藏本站
Home | 业界动态 | Open source | GNU | Linux | BSD | Solaris | AIX | HP-UX | IRIX | Mac OS X | Minix | Tru64 | SCO UNIX | Network | Security | X-Window | Database | 应用服务 | Programming | 经典著作 | 永远的纪念 | 杂项
 当前位置: Home > SCO UNIX > 文章  
SCO Unix系统文件的授权处理
文章来源: Internet 文章作者: 未知 发布时间: 2006-08-29   字体: [ ]  
 

  在SCO Unix系统管理中,常常会遇到这样的问题:如何让一个普通用户既没有超级用户权限,但还能执行个别超级用户命令或文件?其实,做到这一点并不难,我们可以通过对这些文件进行授权处理来达到这种目的。

  例如:xtgl 是一个普通用户,主要做一些系统日常管理工作,但有时要执行一些 Root 命令,如shutdown、wall 等,而且还要执行自编的必须在超级用户下运行的文件(如:rcgl. sh等)。此时,除非xtgl是超级用户,否则只有通过对这些文件授权才能达到目的。具体步骤如下:

  1. 将被授权的文件拷贝到 /tcb/files/rootcmds 目录下;

  2. 运行 fixmog 命令修改文件权限,或直接改为555;

  3. 编辑授权文件 /etc/auth/system/authorize,把被授权的文件加到以 root 标识开头的行上,并用逗号分开;

  4. 运行Scoadmin 选择account manager;

  5. 选定用户 xtgl;

  6. 在user下拉菜单中选择 Authorization;

  7. 除去“[*] use system default authorizations for this user account”语句中的*号,不使用系统默认授权文件;

  8. 在not authorized栏中选定要授权的文件并回车进行授权,同样,还可以在authorized 栏中除去已授权的文件;

  9. 在xtgl用户的.profile文件中加入/tcb/bin/asroot rcgl.sh。

  这样,一个普通用户xtgl就可以在没有超级用户权限的情况下,具有了执行个别超级用户命令或文件的权限。

--
原文链接: http://publish.it168.com/2006/0127/20060127042101.shtml

 
推荐文章
·SCO UNIX 5 的几个新特点
·SCO UNIX作业调度
·Sco-Unix的核心引导过程
 
 
↑返回顶部   打印本页   关闭窗口↓  

Google
 
Web oldhand.org unixreference.net meshmea.org
相关分类
热点文章
·SCO UNIX作业调度
·Sco-Unix的核心引导过
·scounix5.05系统intel p
·SCO UNIX 系统核心参数
·SCO UNIX管理的几个技巧
·SCO下用gcc编译调用mysq
·SCO中如何管理用户帐号
·SCO UNIX 5 的几个新特
相关文章
·SCO UNIX管理的几个技巧
·在SCO中安装配置使用mod
·Sco-Unix的核心引导过
·scounix5.05系统intel p
·SCO UNIX 系统核心参数
·SCO UNIX作业调度
·SCO UNIX 5 的几个新特
·SCO中如何管理用户帐号
更多...
 
 

Copyright(c) 2001-2009 OLDHAND ORGANIZATION, All Rights reserved.
Power by DedeCms 织梦内容管理系统