端点管理指南:用于 UNIX › 保护文件和程序 › 保护 setuid 和 setgid 程序 › 保护登录命令
强烈建议您将 /bin/login 限制为仅供超级用户使用。 否则,知道另一用户的密码的任何用户都能够以该用户的身份登录,并提供该用户的密码以绕过所有替代限制和终端限制。
要使用 selang 更改 /bin/login 权限,请使用以下命令:
chres LOGINAPPL /bin/login defaccess(N) owner(root)