【正文】
in、$HOME/.cshrc等 1).用戶(hù)管理命令 useradd, usermod, userdel,passwd等2).用戶(hù)組管理命令 groupadd, groupmod, groupdel等3).其它命令 man,who,whoami,export等系統(tǒng)安全性維護(hù)HPUX系統(tǒng)提供了很多安全特性以防止系統(tǒng)遭受未經(jīng)授權(quán)的訪(fǎng)問(wèn),但采取怎樣的安全策略依賴(lài)于用戶(hù)的IT環(huán)境和工作需求。用戶(hù)必須遵循良好的安全策略以保護(hù)系統(tǒng)的安全。熟悉系統(tǒng)安全的知識(shí) 保證終端的安全選擇安全的密碼并保護(hù)所選的密碼注意文件和目錄的訪(fǎng)問(wèn)權(quán)限文件加密在使用終端的時(shí)候,不要讓別人看見(jiàn)你的屏幕。當(dāng)你離開(kāi)終端的時(shí)候,要記住使用 clear命令清除屏幕并退出系統(tǒng)。確保別人無(wú)法猜出你的密碼,不要把密碼告訴別人。有三種類(lèi)型的用戶(hù)可以訪(fǎng)問(wèn)文件和目錄:usr,group和other。每類(lèi)用戶(hù)有三種訪(fǎng)問(wèn)權(quán)限:read,write和execute。1)誰(shuí)可以訪(fǎng)問(wèn) usr:通常是創(chuàng)建文件的用戶(hù)。group:屬于同一個(gè)組的用戶(hù)。other:系統(tǒng)中的其他用戶(hù)。2)訪(fǎng)問(wèn)權(quán)限權(quán)限對(duì)目錄操作對(duì)文件操作read (r)用戶(hù)可以查看該目錄中的文件和目錄。用戶(hù)可以查看文件的內(nèi)容。write (w)用戶(hù)可以創(chuàng)建、修改和刪除在該目錄下的文件和目錄。用戶(hù)可以修改文件的內(nèi)容。execute (x)用戶(hù)可以查看該目錄下文件的內(nèi)容,并可運(yùn)行該目錄下的可執(zhí)行文件??蛇\(yùn)行該可執(zhí)行文件。3)查看文件或目錄的權(quán)限對(duì)文件使用 ll 命令。對(duì)目錄使用 ll d 命令。4)改變文件或目錄的所屬關(guān)系 chown user_name:group_name filename5)改變文件或目錄的權(quán)限 chmod 555 filename chmod r=rx, g=rx, o=rx filename chmod r+w, g+w, o+w filename6)控制缺省的訪(fǎng)問(wèn)權(quán)限 缺省的訪(fǎng)問(wèn)權(quán)限是由系統(tǒng)設(shè)定的,即由umask設(shè)置來(lái)決定。缺省的umask設(shè)置是0,它意味著創(chuàng)建新文件的權(quán)限為rwrwrw,創(chuàng)建新目錄的權(quán)限為rwxrwxrwx。如果需要限定新創(chuàng)建的文件和目錄權(quán)限,可以通過(guò)umask命令來(lái)實(shí)現(xiàn)。該命令是從系統(tǒng)缺省的訪(fǎng)問(wèn)權(quán)限中去掉umask對(duì)應(yīng)的權(quán)限,因此只用于清除原有權(quán)限。 umask 顯示當(dāng)前的umask設(shè)置。 umask 022清除組和其他用戶(hù)的寫(xiě)權(quán)限??梢酝ㄟ^(guò)加密進(jìn)一步保護(hù)需要特殊對(duì)待的文件。 crypt filename 加密文件,輸入密碼后,再刪除原文件 crypt | pr輸入密碼后,可查看文件內(nèi)容 vi x 用vi編輯該加密文件。/etc/inetd 運(yùn)行過(guò)程中有日志記載/etc/ 中的條目與 /usr/adm/ 中的條目相匹配檢查/etc/ amp。 /usr/adm/檢查/usr/adm/, /etc/,~root/.rhosts,/etc/exports中的內(nèi)容是否都是業(yè)務(wù)所需的 超級(jí)用戶(hù)忘了密碼怎么辦?* 重起機(jī)器, 自檢完成后,會(huì)出現(xiàn)這一行 “ To discontinue, press any key in 10 seconds ”, 這時(shí)你按任意鍵, 系統(tǒng)會(huì)中止啟動(dòng), 進(jìn)入Main Menu. * 鍵入“ bo ”, 在系統(tǒng)詢(xún)問(wèn)“ Interact with IPL (Y or N?)?”, 輸入“y”。* 在提示符ISL 后, 輸入“ hpux is ”, 系統(tǒng)進(jìn)入單用戶(hù)狀態(tài)。* 鍵入“ passwd ”, 然后輸入新的密碼。* 鍵入“ init 3 ”, 恢復(fù)系統(tǒng)正常運(yùn)行。磁帶機(jī)的使用與維護(hù)主要介紹 DDS –3 磁帶機(jī)1 Tape drive door2 磁帶狀態(tài)燈3 清洗 / 提示燈4 彈出按鈕磁帶使用的壽命次數(shù):100次左右磁帶機(jī)清洗帶的使用頻率:20次左右強(qiáng)制性退出磁帶:當(dāng)按動(dòng)“退出”按鈕35秒后,磁帶仍未退出,那么按住“退出”按鈕至少5秒鐘,可以強(qiáng)制性退出磁帶。磁帶 清洗 / 提示 含義插入或退出磁帶讀寫(xiě)狀態(tài)可以工作狀態(tài)any磁帶需要清洗 any需要更換磁帶機(jī)自檢狀態(tài) 次數(shù) / 每天 清洗間隔3 每周 4 隔天5 隔天=4 每天一些設(shè)備命名例子和意義:/dev/rmt/c1t3d0BESTBEST = highest density possible /dev/rmt/c1t3d0sQIC150nbQIC150 format, no rewind on close, Berkeley/dev/rmt/c1t3d0D8MM8500C (Names can be quite descriptive)/dev/rmt/0m (For patibility with the past)The ponents of /dev/rmt/c1t0d0BESTnb mean: dev = device filermt = raw magnetic tapec1 = the device is connected to interface card instance 1t0 = the target device address is set to 0d0 = the tape transport resides at unit address 0,BEST = the tape will be written using the best available density/format(meaning pack as much onto this tape as is possible)n = the tape will not be rewound on closeb = the device will have Berkeleystyle behavior