SCO Unix系統文件的授權處理
在SCO Unix系統管理中,常常會遇到這樣的問題:如何讓一個普通用戶既沒有超級用戶權限,但還能執行個別超級用戶命令或文件?其實,做到這一點并不難,我們可以通過對這些文件進行授權處理來達到這種目的。 例如:xtgl 是一個普通用戶,主要做一些系統日常管理工作,但有時要執行一些 Root 命令,如shutdown、wall 等,而且還要執行自編的必須在超級用戶下運行的文件(如:rcgl. sh等)。此時,除非xtgl是超級用戶,否則只有通過對這些文件授權才能達到目的。具體步驟如下: 1.將被授權的文件拷貝到 /tcb/files/rootcmds 目錄下; 2.運行 fixmog 命令修改文件權限,或直接改為555; 3.編輯授權文件 /etc/auth/system/authorize,把被授權的文件加到以 root 標識開頭的行上,并用逗號分開; 4. 運行Scoadmin 選擇account manager; 5.選定用戶 xtgl; 6.在user下拉菜單中選擇 Authorization; 7.除去“[*] use system default authorizations for this user account”語句中的*號,不使用系統默認授權文件; 8.在not authorized欄中選定要授權的文件并回車進行授權,同樣,還可以在authorized 欄中除去已授權的文件; 9.在xtgl用戶的.profile文件中加入/tcb/bin/asroot rcgl.sh。 這樣,一個普通用戶xtgl就可以在沒有超級用戶權限的情況下,具有了執行個別超級用戶命令或文件的權限。
