金融其它

救命贴 /etc目录权限被更改为640

早上发现普通用户都无法登陆系统,但ROOT用户能登陆;
后检查发现,/etc目录 权限由755 被改成了 640

之前只做过以下动作:
1因HACMP报verify问题,故用root查看hacmp clverify.log ;
2用root 做了snap -ec,并用ROOT通过WINCOMMAND(FTP工具)把snap包拿下来

请问有何可能会更改/etc的权限.

是否只有chmod才能修改权限?

如何能查看权限变更情况。

如何排查谁更改的权限。

救命啊!!否则就被当误操作处理了!!!
参与176

90同行回答

fyuanshengfyuansheng系统管理员home
没办法啊,现在都被查封了显示全部
没办法啊,现在都被查封了收起
金融其它 · 2009-11-26
浏览1349
wwwdpwwwdp项目经理西安未来国际信息股份有限公司
既然已经被查封了,就等处理结果吧显示全部
既然已经被查封了,就等处理结果吧收起
政府机关 · 2009-11-26
浏览1209
hubb-1hubb-1软件开发工程师中联
靠,这么严啊!国安系统?显示全部
靠,这么严啊!国安系统?收起
互联网服务 · 2009-11-26
浏览1190
hubb-1hubb-1软件开发工程师中联
你把文件系统分布,HACMP资源组及HACMP日志发出来 -----相关日志目前还没办法公开,感谢。我现在发现snap -ec 在主节点上的PAX。Z有问题,备节点能打开。主节点打不开 ...fyuansheng 发表于 2009-11-26 13:16 不公开,大家怎么帮你分析.晕........................显示全部
你把文件系统分布,HACMP资源组及HACMP日志发出来
-----相关日志目前还没办法公开,感谢。

我现在发现snap -ec 在主节点上的PAX。Z有问题,备节点能打开。主节点打不开 ...
fyuansheng 发表于 2009-11-26 13:16



不公开,大家怎么帮你分析.晕.....................收起
互联网服务 · 2009-11-26
浏览1254
fyuanshengfyuansheng系统管理员home
你把文件系统分布,HACMP资源组及HACMP日志发出来 -----相关日志目前还没办法公开,感谢。我现在发现snap -ec 在主节点上的PAX。Z有问题,备节点能打开。主节点打不开显示全部
你把文件系统分布,HACMP资源组及HACMP日志发出来
-----相关日志目前还没办法公开,感谢。

我现在发现snap -ec 在主节点上的PAX。Z有问题,备节点能打开。主节点打不开收起
金融其它 · 2009-11-26
浏览1317
hubb-1hubb-1软件开发工程师中联
把HACMP日志也拿出来分析一下!显示全部
把HACMP日志也拿出来分析一下!收起
互联网服务 · 2009-11-26
浏览1468
hubb-1hubb-1软件开发工程师中联
LZ,权限问题,在HACMP会发生动作的!我是遇到过的!显示全部
LZ,权限问题,在HACMP会发生动作的!我是遇到过的!收起
互联网服务 · 2009-11-26
浏览1498
fyuanshengfyuansheng系统管理员home
看到什么显示全部
看到什么收起
金融其它 · 2009-11-26
浏览1445
wwwdpwwwdp项目经理西安未来国际信息股份有限公司
不知道lz看到了没有显示全部
不知道lz看到了没有收起
政府机关 · 2009-11-26
浏览1443
fyuanshengfyuansheng系统管理员home
我查了HACMP的红皮书,里面有以下分析:The HACMP Configuration Database(ODM) classes have been updated so that they are owned by the root userand the hacmp group.– The permissions of 640 are set for most HACMP object classes. TheHACMPdisksubsystem is an e...显示全部
我查了HACMP的红皮书,里面有以下分析:
The HACMP Configuration Database
(ODM) classes have been updated so that they are owned by the root user
and the hacmp group.
The permissions of 640 are set for most HACMP object classes. The
HACMPdisksubsystem is an exception with 600.
----------------------------------
Additional cluster security features
The HACMP ODM files are stored in the /etc/es/objrepos directory. In order to
improve security their owner is root and group ID is hacmp. Their permission is  0640, except HACMPdisksubsystem which is 0600. All cluster utilities intended
for public use have hacmp setgid turned on so they can read the HACMP ODM
files.The hacmp group is created during HACMP installation, if it’s not already
there.收起
金融其它 · 2009-11-26
浏览1526

提问者

fyuansheng
系统管理员home
擅长领域: 存储服务器小型机

问题状态

  • 发布时间:2009-11-25
  • 关注会员:0 人
  • 问题浏览:43092
  • 最近回答:2015-01-29
  • X社区推广