AIX命令参考大全,卷 5,s - u - tsm 命令

[ 页的底部 | 上一页 | 下一页 | 目录 | 索引 | 法律条款 ]

AIX命令参考大全,卷 5,s - u

tsm 命令

用途

提供终端状态管理。

语法

tsm Port

描述

tsm 命令调用终端状态管理器,该管理器控制在可信路径中使用的端口。功能为:

可信路径管理发生在两个阶段:

login 如果用户未成功登录,则此阶段有效。如果检测到安全注意键(SAK)信号,系统重新启动 getty-login 类型处理。如果端口和用户支持可信的状态,下一次登录将用户置入可信的状态。
shell 此阶段在用户认证成功之后发生。此命令根据用户的 tpath 属性发挥功能。以下值是有效的:
on
提供标准可信路径管理。检测到安全注意键(SAK)信号后,下一次试图访问端口时将终止除 tsm 进程和它的兄弟进程(包含可信的 shell)之外的所有访问该端口的进程。端口复位为其初始状态并标记为可信的,同时可信的 shell 命令(tsh 命令)将会执行。
notsh
当检测到安全注意键(SAK)信号时,用户会话终止。
always
不允许用户离开可信路径。用户的 shell 始终为可信的 shell,tsh。
nosak
对于终端禁用安全注意键(SAK),且运行用户的初始程序。

安全性

访问控制:此命令应把执行(x)权限授权给任何用户。该命令应对 root 用户设置用户标识并具有可信计算库属性。

访问的文件:
方式 文件
r /etc/objrepos/CuAt
r /usr/lib/objrepos/PdAt
r /etc/security/login.cfg
r /etc/security/user

示例

要对 tty0 提供终端状态管理, 添加以下行到 /etc/inittab 文件:

tty0:2:respawn:/usr/sbin/tsm /dev/tty0

此命令初始化端口 /dev/tty0 并设置该端口的特征。

文件

/usr/sbin/tsm 包含 tsm 命令。
/etc/security/login.cfg 包含配置信息。
/etc/security/user 包含扩展的用户属性。

相关信息

getty 命令、init 命令、login 命令、logout 命令、setgroups 命令、shell 命令、su 命令和 tsh 命令。

有关用户的识别和认证、自主访问控制、可信计算库以及审计的更多信息,请参阅《AIX 5L V5.2 安全指南》中的『安全性管理』

[ 页的顶部 | 上一页 | 下一页 | 目录 | 索引 | 法律条款 ]