. O5 p2 b. T8 _+ D" \ n如:周期地备份文件系统,系统崩溃后运行fsck检查,修复文件系统,当有新 2 z. X* |; z# N: G* u, N2 `, x" x3 b& g' e# r
用户时,检测该用户是否可能使系统崩溃的软件)和保持一个可靠的操作系 # L I1 x! P' R( W6 G: L
2 B; g& c) y/ H% O6 x- i$ c2 Z统有关(即用户不能经常性地使系统崩溃). 9 r% \$ I+ r0 S" G* T/ }. m9 @8 b 6 G5 X X" G! B ? k- G1 r' m7 C本文其余部分主要涉及前两个问题,第三个问题在"安全查帐"一节讨论. : D6 E- X" m/ S
- `5 d% f" _- j. z1 M, F: j ' ?; f& v+ L# R; S" _.超级用户 5 i, X1 x6 f, e; {2 {! ?$ G8 a% c' n! S$ j; U+ v, z; d. Y2 Q/ v0 @& W
# f" t# p2 k' _. l9 x
% E4 _6 l/ d. C- Q |; I7 I4 ~
; d: h0 X/ g$ @1 k' r一些系统管理命令只能由超级用户运行.超级用户拥有其他用户所没有的特 - U0 ^6 q7 U" \1 _9 m
1 T, L: `, J. m s. L, m/usr/lib/crontab文件不再存在,由目录/usr/spool/cron/crontabs中的文件 ' w# m6 i2 Z# ^4 H5 k , h6 c) Z, `& y, m1 W0 D代替.这些文件的格式与crontab相同,但每个文件与系统中的一个用户对应, 2 J$ a- K2 S/ }& U J% `8 I8 R+ M
' S( B/ L3 @* @, u8 k& Y7 F是个红灯标志. 2 l- m) X' Y7 n' p, q% g- B* t' v/ J1 A
. 不允许root在除控制台外的任何终端登录(这是login的编译时的选项), ; ?8 A' ^& H5 S2 u1 x$ [
5 n/ |( `" ^% c A& t如果没有login源码,就将登录名root改成别的名,使破坏者不能在root登 8 z) b* c1 B/ E3 S ! O% m ?) }0 `8 x0 X4 p" |! a3 a录名下猜测各种可能的口令,从而非法进入root的户头. # V f1 a. L2 Y2 b' T" Y, t
4 t, b* {3 g6 C
. 经常改变root的口令. % P7 P, \$ {7 y( a$ | R' S4 i2 O' v c+ H
. 确认su命令记下的想运行su企图的记录/usr/adm/sulog,该记录文件的许 % w. \5 G$ V) v9 c1 ]