当前位置: 首页 > news >正文

韶关网站建设制作定制网站费用

韶关网站建设制作,定制网站费用,网站建设管理流程,如何申请商业服务器了解更多银河麒麟操作系统全新产品#xff0c;请点击访问 麒麟软件产品专区#xff1a;https://product.kylinos.cn 开发者专区#xff1a;https://developer.kylinos.cn 文档中心#xff1a;https://documentkylinos.cn 服务器环境以及配置 【机型】物理机或虚机 【…了解更多银河麒麟操作系统全新产品请点击访问 麒麟软件产品专区https://product.kylinos.cn 开发者专区https://developer.kylinos.cn 文档中心https://documentkylinos.cn 服务器环境以及配置 【机型】物理机或虚机 【内核版本】 4.19.90-23.8.v2101.ky10.x86_64 【OS镜像版本】 银河麒麟高级服务器操作系统-Kylin Linux Advanced Server  release V10 (SP1) /(Tercel)-x86_64-Build20/20210518 现象描述 发现银河麒麟高级服务器操作系统V10 sp2和V10 sp3服务器系统版本设置如下安全基线操作可正常生效命令如下 vim  /etc/pam.d/su auth sufficient pam_rootok.so auth required pam_wheel.so groupwheel 但是在银河麒麟高级服务器操作系统V10 sp1-0518系统版本上添加如上内容未生效本地测试可把groupwheel更改为use_uid后测试成功但是表示加固文档是固定内容不可修改现需要协助排查sp1-0518系统版本pam_wheel.so 模块加groupwheel不生效问题。安全配置基线如图1 图1 现象分析 自测环境分别使用银河麒麟高级服务器操作系统V10-SP1-0518-x86和V10-SP2-0524-arm系统进行测试验证发现/etc/pam.d/su配置文件里调用pam_wheel.so模块加groupwheel参数都不生效替换成use_id测试验证生效验证效果如图2和图3 图2 银河麒麟高级服务器操作系统V10 sp1-0518-x86 图2   银河麒麟高级服务器操作系统V10 SP2-0524-ARM 从上面的测试验证情况可知银河麒麟高级服务器操作系统限制wheel组成员可su到root用户使用非wheel组成员不可su到root用户这个功能。需要调用pam_wheel.so模块后面加上use_uid来实现。 已知pam_wheel.so模块是Pluggable Authentication Modules (PAM)的一部分它用于控制对su命令的访问。并查询到pam_wheel.so模块相关配置说明如下 auth这是PAM模块类型定义了模块在认证过程中的角色。 required这表示如果此模块失败那么整个认证过程都将失败除非有一个[successok defaultignore]的模块成功。它必须在该类型的所有其他模块之前。 pam_wheel.so这是模块的名称它控制对su命令的访问。 use_uid这是给pam_wheel.so模块的参数。当设置了use_uid参数时pam_wheel.so将会检查当前有效的用户ID而不是初始的用户ID以确定该用户是否为wheel组的成员。 分析结果 综上系统测试分析情况可知在银河麒麟高级服务器操作系统V10系统中限制实现只有属于wheel组的用户才被允许使用su命令来切换到root用户这个安全基线功能是需要在/etc/pam.d/su配置文件的pam_wheel.so模块后面通过追加use_uid这个模块配置参数实现的。 pam_wheel.so模块后面追加groupwheel模块配置为什么没有实现相关功能可能是做了相关功能裁剪所以没有实现。 解决方案 /etc/pam.d/su配置如下 [rootlocalhost ~]# cat /etc/pam.d/su auth       required       pam_kysec.so #%PAM-1.0 auth            sufficient      pam_rootok.so   --追加配置 # Uncomment the following line to implicitly trust users in the wheel group. #auth           sufficient      pam_wheel.so trust use_uid # Uncomment the following line to require a user to be in the wheel group. #auth           required        pam_wheel.so use_uid auth            required        pam_wheel.so use_uid   --追加配置 auth            substack        system-auth auth            include         postlogin account         sufficient      pam_succeed_if.so uid 0 use_uid quiet account         include         system-auth password        include         system-auth session         include         system-auth session         include         postlogin session         optional        pam_xauth.so
http://www.hkea.cn/news/14351007/

相关文章:

  • 网站建设犭金手指a排名12临沂网站建设临沂
  • 部门网站建设整改均安网站建设
  • 平和县建设局网站wordpress+时钟插件
  • 什么网站免费制作网站开发与建设主要干什么
  • 网站建设关键词优化网站空间后台密码
  • 黑龙江网站建设公司网站做缓存
  • 网站商城建设员招聘信息电商营销推广有哪些?
  • 建阳建设局网站给我一个网站贴吧
  • 深圳积分商城网站设计wordpress ftp连接不上
  • server2003网站建设中国建设个人网上银行官网
  • 双流建设局网站php网站建设基本流程
  • 百度seo 站长工具网站快速建设
  • 吉林省交通建设质量监督站网站如何建网站服务器
  • 制作软件网站企业内部系统网站制作
  • 网站开发的层次临沂展厅设计公司
  • 网站查询信息网站设计最好的公司
  • 页面网站缓存如何做房屋建筑图纸设计
  • 建设境外网站合肥网站建设q479185700強
  • 为什么备案关闭网站网站开发全栈教程
  • 专业的google推广公司网站加载优化
  • 佛山论坛建站模板谷歌chrome官网
  • 哪个网站做新中式百度小程序怎么做
  • 杭州网站建设h5深圳做网站网络公司怎么样
  • 图文广告设计百度搜索优化费用
  • 松江网站开发培训课程班级网站怎么做ppt
  • php做的网站收录工程建设信息网站资质公告
  • 腾讯云备案 网站名称wordpress 导航高亮
  • 网站建设功能的策划书做一套网页设计多少钱
  • 网站维护公司北京网站建设排名
  • 合肥商务科技学校网站建设门户网站开发哪家好