! [) x1 D& ?# X& \能力,不允许用户有某些标准shell所允许的行为: . x( j& G3 A4 I. D0 o * [) j0 l3 j% v9 ]. 不能改变工作目录(cd). & w5 R" r. Y8 G- g/ ^! Y$ {5 M, @/ K" n, E& Z( C
. 不能改变PATH或SHELL shell变量. 5 @$ j' ]3 R5 [' T' `: c7 u
% ?! O$ P; L2 e
. 不能使用含有"/"的命令名. % ^' l# V( A. \ I B 4 b8 V$ j+ O, V. p! }/ J ], H. 不能重定向输出(〉和〉〉). % J$ t" O2 x n/ i3 B
; x% E+ @8 T- H# `5 ~% m/ W" c& S. 不能用exec执行程序. # e# C- c7 e- l0 z o9 c1 s% r: g+ _% q+ v# n* ^
用户在登录时,招待.profile文件后系统就强加上了这些限制,如果用户 2 X' c [# M2 k) U) W* I
W+ q. T9 q! Q! M; }! o' Z在.profile文件正被解释时按了BREAK键或DELETE键,该用户将被注销. ( ~( p- e8 V7 g7 m! y. b' v& ]. p3 L4 ?
这些简单的限制,使用写受限制用户的.profile文件的系统管理员可以对 9 B5 p$ o: X ~; a% e1 W- ?1 u/ j8 u* a4 y
用户能使用什么命令,进行完全的控制. + [+ M: G* u. f! X
6 u9 P2 r7 ` T& T% V9 L
应当注意:系统V加限制的shell实际上不是很安全,在敌对的用户时不要 ; K! Y8 ]# H; ?# U* F1 F9 P" G: l# [; Y
用.系统V版本2以后的版本中加限制的shell更安全些.但若允许受限制的用户 ; g+ A$ C4 Q. i6 D+ x! r! j( O3 C. d5 V+ I
使用某些命令(如env,cp,ln),用户将能逃避加限制的shell,进入非限制的 D: R! `; k. ]/ \
) p; i% ]: ~1 E. L' k0 F. L
shell. / U* I Y8 G, v/ U
* a) r, R U x. a