uot;.
6. Выбрать "Access a Root Volume Group".
7. Выбрать "Continue".
8. Выбрать "Access the Volume Group and start a shell".
Вы получите доступ ко всем системным файлам с полномочиями пользователя root.
9. Используя SMIT или другие команды восстановите вашу систему.
11. Выполнить дважды команду sync для обновления информации на диске.
12. Выполнить команду shutdown -F.
13. Вернуть ключ в позицию NORMAL.
14. Перезагрузить систему (не забудьте вынуть ленту). Не забудьте задать пароль пользователю root.
Пожалуйста обратите внимание, что этот метод "вторжения" в систему требует (1) физического доступа к RS/6000, и (2) "ленты начальной загрузки" (или CD-ROM), которая поставляется с программным обеспечением AIX.
Эта глава кратко обсуждает несколько тем, связанные защитой системы AIX, которые не упомянуты в другом месте.
"Firewall" является системой, которая защищает вашу сеть из нежелательных взаимодействий с внешней сетью. Наиболее типичное использование такой системы - это соединение вашей сети с Internet. Программное обеспечение для создания firewall доступно из нескольких источников, включая "свободные" анонимные FTP серверы.
Наиболее общим подходом является создание "оболочки", которая прерывает программы, выполненные через inetd.
Полное обсуждение защиты для X Window - сложная тема и находится вне контекста этой книги. Нижеследующая информация может помочь с базовым планированием защиты для X Window.
Сервер - модуль с дисплеем; это - сервер дисплея. Клиент - система с вычислительной программой, которая посылает вывод (или читает ввод) сервера. Базисная защита начинается с сервера дисплея. Управляет этим то, какие системы клиента могут использовать сервер дисплея.
Имеются два метода для защиты сервера дисплея:
1. Может использоваться команда xhost, чтобы добавлять или удалить системы из списка разрешенных систем клиентов. Эта команда, в действительности, делает временный список (который не переживет перезагрузку).
2. Вы можете создавать файлы, под именами /etc/Xn.hosts, где n 0, 1, 2, ... (номер логического дисплея) содержащий списки систем клиентов, разрешенных, чтобы соединиться с этим сервером дисплея. Вы можете найти и управлять файлами /etc/X?.hosts на вашей системе.
К сожалению, не так легко находить сценарии пользователя с командами xhost, уполномачивающими различные соединения клиентских систем с XWindow сервером на вашей системе. Некоторые пользователи формируют свои сценарии оболочки, содержащие команды xhost для каждого клиента, который они могли бы когда-либо использовать, и это - конечно дефект.
Фундаментальная проблема с защитой XWindow состоит в том, что, как только сервер разрешает системе клиента соединиться с ним, любая программа, протекающая в этом клиенте может обращаться к серверу дисплея.
1. Определите различные типы пользователей и данные, к которым они должны иметь доступ.
2. Организуйте группы в зависимости от работы, которую пользователи должны выполнять.
3. Организуйте доступ к данным в соответствии со структурой групп.
4. Установите SVTX для разделяемых директорий.
5. Помните, что UNIX и AIX, в частности, не имеет концепции владения приложениями.