国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

Solaris的Profile權(quán)限控制系統(tǒng)初探
2008-09-11   ChinaITLab 

Solaris的pfexec等命令比較奇怪,沒搞明白如何使用,看了看原來是一套新的權(quán)限管理系統(tǒng),能夠更細(xì)粒度的控制用戶權(quán)限。
其發(fā)展的一個(gè)主要原因是使用這套系統(tǒng),那么就可以取消os的自帶命令置suid位。
比如想讓test用戶執(zhí)行/usr/bin/sh時(shí),權(quán)限是uid=0 euid=0,那么我們可以使用如下控制策略

在/etc/user_attr中添加:
test::::type=normal;auths=solaris.*,solaris.grant;profiles=ATestProfile
在/etc/security/exec_attr中添加:
ATestProfile:suser:cmd:::/usr/bin/sh:uid=0;euid=0
這兩個(gè)修改意思是:用戶test的Profile等于ATestProfile,同時(shí)Profile為ATestProfile的用戶執(zhí)行/usr/bin/sh命令時(shí)使用suid執(zhí)行(suser就是這個(gè)意義),并且uid=0 euid=0。
其中/usr/bin/sh這樣的命令可以使用通配符,如*
這樣我們就可以如下使用了:
bash-2.03$ id
uid=1022(test) gid=1(other)
bash-2.03$ pfexec /usr/bin/sh
# id
uid=0(root) gid=1(other)
#
這就控制了test用戶執(zhí)行/usr/bin/sh程序時(shí)的權(quán)限了。
這種機(jī)制顯得非常靈活。
但系統(tǒng)默認(rèn)的Profile的權(quán)限系統(tǒng)有些問題,比如:
bash-2.03$ cat exec_attr
All:suser:cmd:::*:
Audit Control:suser:cmd:::/etc/init.d/audit:euid=0;egid=3
Audit Control:suser:cmd:::/etc/security/bsmconv:uid=0
Audit Control:suser:cmd:::/etc/security/bsmunconv:uid=0
Audit Control:suser:cmd:::/usr/sbin/audit:euid=0
Audit Control:suser:cmd:::/usr/sbin/auditconfig:euid=0
Audit Control:suser:cmd:::/usr/sbin/auditd:uid=0
Audit Review:suser:cmd:::/usr/sbin/auditreduce:euid=0
Audit Review:suser:cmd:::/usr/sbin/praudit:euid=0
Audit Review:suser:cmd:::/usr/sbin/auditstat:euid=0
看Profile為Audit Control的用戶可以用uid=0執(zhí)行/etc/security/bsmconv等命令,但這幾個(gè)命令是shell程序,內(nèi)部大量使用相對路徑的命令調(diào)用
PROG=bsmconv
STARTUP=/etc/security/audit_startup
DEVALLOC=/etc/security/device_allocate
DEVMAPS=/etc/security/device_maps
TEXTDOMAIN="SUNW_OST_OSCMD"
export TEXTDOMAIN
permission()
{
WHO=`id | cut -f1 -d" "` # <-----------看看這里
if [ ! "$WHO" = "uid=0(root)" ]
then
form=`gettext "%s: ERROR: you must be super-user to run this script."`
printf "${form}n" $PROG
exit 1
fi
如果登記某用戶的Profile為Audit Control,那么這個(gè)用戶就可以通過此安全漏洞取得root權(quán)限。

不過好在系統(tǒng)默認(rèn)user_attr里只有一行,

root::::type=normal;auths=solaris.*,solaris.grant;profiles=All
作為系統(tǒng)管理員,Profile系統(tǒng)確實(shí)給管理權(quán)限粒度提供了不少便利。
以上都在Solaris 8上測試。
Solaris9仍然使用了這套系統(tǒng)。

熱詞搜索:

上一篇:SAMBA實(shí)現(xiàn)Solaris和Windows之間的文件共享
下一篇:Solaris10 for x86網(wǎng)卡替換配置攻略

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
激情综合网最新| 色综合久久综合| 色拍拍在线精品视频8848| 久久久91精品国产一区二区精品| 乱中年女人伦av一区二区| 日韩欧美中文字幕公布| 国产麻豆成人精品| 中文字幕在线视频一区| 在线看不卡av| 久久99蜜桃精品| 最好看的中文字幕久久| 在线免费观看日本一区| 久久狠狠亚洲综合| 曰韩精品一区二区| 久久久亚洲精华液精华液精华液| 国产91精品露脸国语对白| 亚洲男人的天堂在线观看| 7777精品久久久大香线蕉| 国产麻豆精品久久一二三| 亚洲图片有声小说| 久久精品欧美一区二区三区不卡| 本田岬高潮一区二区三区| 免费欧美高清视频| 亚洲人成伊人成综合网小说| 日韩一区二区三区视频在线| www.爱久久.com| 蜜乳av一区二区| 亚洲欧美日韩国产中文在线| 26uuu久久综合| 欧美视频一区二区三区| 成人激情午夜影院| 另类人妖一区二区av| 亚洲欧美电影院| 久久亚洲精品国产精品紫薇| 欧美亚洲综合网| 成人精品在线视频观看| 九九视频精品免费| 日本亚洲三级在线| 亚洲18色成人| 一区二区三区小说| 国产精品视频麻豆| www国产成人| 91精品在线一区二区| 欧美视频在线观看一区| 色综合天天在线| 99久久精品免费看国产免费软件| 韩国v欧美v日本v亚洲v| 奇米一区二区三区| 日韩成人精品在线观看| 亚洲国产一区视频| 亚洲综合在线观看视频| 亚洲女与黑人做爰| 亚洲激情图片小说视频| 亚洲综合区在线| 一二三四区精品视频| 亚洲国产精品一区二区www在线| 国产精品国产自产拍高清av王其| 日本一区二区三区国色天香 | 精品国产区一区| 91精品国产美女浴室洗澡无遮挡| 欧美日韩精品一区二区三区四区 | 成人午夜精品一区二区三区| 国产乱码精品一区二区三区忘忧草| 免费欧美在线视频| 国产成人小视频| 99v久久综合狠狠综合久久| av午夜一区麻豆| 欧美日韩亚洲综合一区| 日韩一二三区视频| 久久奇米777| 亚洲人一二三区| 亚洲1区2区3区视频| 久久99精品视频| 99热精品国产| 7777精品伊人久久久大香线蕉经典版下载 | 国产精品天干天干在观线| 国产精品国产三级国产aⅴ入口| 亚洲另类在线制服丝袜| 五月婷婷久久丁香| 国产成人av影院| 色诱视频网站一区| 欧美一级二级在线观看| 国产清纯在线一区二区www| 一级女性全黄久久生活片免费| 男人的天堂久久精品| 丰满少妇在线播放bd日韩电影| 99久精品国产| 欧美一区二区不卡视频| 国产精品视频一二三区| 热久久一区二区| 99国产精品久久久久久久久久久| 欧美丰满一区二区免费视频| 国产日韩欧美精品在线| 图片区小说区区亚洲影院| 精品一区二区三区免费| 日本道免费精品一区二区三区| 精品久久久影院| 一区二区三区资源| 国产成人欧美日韩在线电影| 欧美人动与zoxxxx乱| 国产精品理论片在线观看| 蜜臀av一区二区在线观看| 色呦呦日韩精品| 日本一区二区三区免费乱视频 | 欧美人成免费网站| 亚洲男女一区二区三区| 成人av在线影院| 精品剧情在线观看| 琪琪久久久久日韩精品| 欧美日韩免费观看一区三区| 亚洲国产精华液网站w| 久久成人久久爱| 91精品国产色综合久久久蜜香臀| 亚洲另类在线制服丝袜| 成人午夜视频免费看| 精品88久久久久88久久久| 天天爽夜夜爽夜夜爽精品视频| 91网站在线观看视频| 国产欧美在线观看一区| 国产乱人伦偷精品视频不卡| 精品久久久久一区二区国产| 久色婷婷小香蕉久久| 91.xcao| 日韩激情视频在线观看| 欧美另类久久久品| 亚洲sss视频在线视频| 欧美日韩午夜在线视频| 亚洲线精品一区二区三区八戒| 色婷婷av一区二区三区大白胸| 亚洲视频狠狠干| 欧美在线看片a免费观看| 亚洲人成影院在线观看| 91九色最新地址| 亚洲风情在线资源站| 欧美卡1卡2卡| 美女网站一区二区| 久久久精品综合| 91视频在线观看免费| 亚洲一区二区影院| 5566中文字幕一区二区电影| 久久99国产精品麻豆| 欧美韩日一区二区三区四区| 成人免费高清在线| 综合自拍亚洲综合图不卡区| 欧美在线观看视频一区二区三区| 亚洲精品一二三区| 欧美精三区欧美精三区| 国产在线精品一区二区三区不卡| 日本一区二区三区四区| 在线观看免费亚洲| 免费在线观看视频一区| 国产欧美一二三区| 欧美专区日韩专区| 精品午夜一区二区三区在线观看| 久久久久高清精品| 一本高清dvd不卡在线观看| 偷窥少妇高潮呻吟av久久免费| 欧美一激情一区二区三区| 国产成人久久精品77777最新版本| 国产精品的网站| 欧美一区日韩一区| www.亚洲色图| 欧美a级理论片| 亚洲色图欧洲色图婷婷| 欧美一区二区三区小说| 成人黄色在线视频| 麻豆成人综合网| 有坂深雪av一区二区精品| 欧美大度的电影原声| 91天堂素人约啪| 久久99精品久久久久久久久久久久| 日韩理论片一区二区| 精品日韩欧美在线| 欧美亚洲综合色| av在线这里只有精品| 九一久久久久久| 午夜久久久久久| 亚洲欧洲综合另类| 国产午夜精品在线观看| 制服丝袜亚洲精品中文字幕| 91亚洲精华国产精华精华液| 国产麻豆精品一区二区| 老鸭窝一区二区久久精品| 亚洲成av人片在线观看无码| 国产精品美女一区二区| 精品毛片乱码1区2区3区 | 欧美日韩国产一二三| 成人国产亚洲欧美成人综合网| 日韩一区精品字幕| 亚洲成人精品一区二区| 亚洲四区在线观看| 国产精品美女久久久久aⅴ | 国产亚洲一区字幕| 日韩视频国产视频| 欧美日韩aaaaaa| 欧美日韩国产综合视频在线观看| 色综合天天性综合| 色综合久久久久| 91色视频在线| 色吊一区二区三区|