【正文】
in、$HOME/.cshrc等 1).用戶管理命令 useradd, usermod, userdel,passwd等2).用戶組管理命令 groupadd, groupmod, groupdel等3).其它命令 man,who,whoami,export等系統(tǒng)安全性維護HPUX系統(tǒng)提供了很多安全特性以防止系統(tǒng)遭受未經(jīng)授權(quán)的訪問,但采取怎樣的安全策略依賴于用戶的IT環(huán)境和工作需求。用戶必須遵循良好的安全策略以保護系統(tǒng)的安全。熟悉系統(tǒng)安全的知識 保證終端的安全選擇安全的密碼并保護所選的密碼注意文件和目錄的訪問權(quán)限文件加密在使用終端的時候,不要讓別人看見你的屏幕。當你離開終端的時候,要記住使用 clear命令清除屏幕并退出系統(tǒng)。確保別人無法猜出你的密碼,不要把密碼告訴別人。有三種類型的用戶可以訪問文件和目錄:usr,group和other。每類用戶有三種訪問權(quán)限:read,write和execute。1)誰可以訪問 usr:通常是創(chuàng)建文件的用戶。group:屬于同一個組的用戶。other:系統(tǒng)中的其他用戶。2)訪問權(quán)限權(quán)限對目錄操作對文件操作read (r)用戶可以查看該目錄中的文件和目錄。用戶可以查看文件的內(nèi)容。write (w)用戶可以創(chuàng)建、修改和刪除在該目錄下的文件和目錄。用戶可以修改文件的內(nèi)容。execute (x)用戶可以查看該目錄下文件的內(nèi)容,并可運行該目錄下的可執(zhí)行文件。可運行該可執(zhí)行文件。3)查看文件或目錄的權(quán)限對文件使用 ll 命令。對目錄使用 ll d 命令。4)改變文件或目錄的所屬關(guān)系 chown user_name:group_name filename5)改變文件或目錄的權(quán)限 chmod 555 filename chmod r=rx, g=rx, o=rx filename chmod r+w, g+w, o+w filename6)控制缺省的訪問權(quán)限 缺省的訪問權(quán)限是由系統(tǒng)設(shè)定的,即由umask設(shè)置來決定。缺省的umask設(shè)置是0,它意味著創(chuàng)建新文件的權(quán)限為rwrwrw,創(chuàng)建新目錄的權(quán)限為rwxrwxrwx。如果需要限定新創(chuàng)建的文件和目錄權(quán)限,可以通過umask命令來實現(xiàn)。該命令是從系統(tǒng)缺省的訪問權(quán)限中去掉umask對應(yīng)的權(quán)限,因此只用于清除原有權(quán)限。 umask 顯示當前的umask設(shè)置。 umask 022清除組和其他用戶的寫權(quán)限??梢酝ㄟ^加密進一步保護需要特殊對待的文件。 crypt filename 加密文件,輸入密碼后,再刪除原文件 crypt | pr輸入密碼后,可查看文件內(nèi)容 vi x 用vi編輯該加密文件。/etc/inetd 運行過程中有日志記載/etc/ 中的條目與 /usr/adm/ 中的條目相匹配檢查/etc/ amp。 /usr/adm/檢查/usr/adm/, /etc/,~root/.rhosts,/etc/exports中的內(nèi)容是否都是業(yè)務(wù)所需的 超級用戶忘了密碼怎么辦?* 重起機器, 自檢完成后,會出現(xiàn)這一行 “ To discontinue, press any key in 10 seconds ”, 這時你按任意鍵, 系統(tǒng)會中止啟動, 進入Main Menu. * 鍵入“ bo ”, 在系統(tǒng)詢問“ Interact with IPL (Y or N?)?”, 輸入“y”。* 在提示符ISL 后, 輸入“ hpux is ”, 系統(tǒng)進入單用戶狀態(tài)。* 鍵入“ passwd ”, 然后輸入新的密碼。* 鍵入“ init 3 ”, 恢復(fù)系統(tǒng)正常運行。磁帶機的使用與維護主要介紹 DDS –3 磁帶機1 Tape drive door2 磁帶狀態(tài)燈3 清洗 / 提示燈4 彈出按鈕磁帶使用的壽命次數(shù):100次左右磁帶機清洗帶的使用頻率:20次左右強制性退出磁帶:當按動“退出”按鈕35秒后,磁帶仍未退出,那么按住“退出”按鈕至少5秒鐘,可以強制性退出磁帶。磁帶 清洗 / 提示 含義插入或退出磁帶讀寫狀態(tài)可以工作狀態(tài)any磁帶需要清洗 any需要更換磁帶機自檢狀態(tài) 次數(shù) / 每天 清洗間隔3 每周 4 隔天5 隔天=4 每天一些設(shè)備命名例子和意義:/dev/rmt/c1t3d0BESTBEST = highest density possible /dev/rmt/c1t3d0sQIC150nbQIC150 format, no rewind on close, Berkeley/dev/rmt/c1t3d0D8MM8500C (Names can be quite descriptive)/dev/rmt/0m (For patibility with the past)The ponents of /dev/rmt/c1t0d0BESTnb mean: dev = device filermt = raw magnetic tapec1 = the device is connected to interface card instance 1t0 = the target device address is set to 0d0 = the tape transport resides at unit address 0,BEST = the tape will be written using the best available density/format(meaning pack as much onto this tape as is possible)n = the tape will not be rewound on closeb = the device will have Berkeleystyle behavior