上一主题: 配置 CA ArcotID OTP 客户端下一主题: 疑难解答


非限制文件的列表

Interactive_restricted 组的用户可以读取文件并执行指令。 他们无法修改除了此预定义列表上的文件之外的任何文件。

以下文件有 AC_FILE_F_RESTRICTED_BYPASS 权限:

Linux
/selinux/use*
/selinux/contex**
/proc/*/loginuid
/dev/pt*
/dev/pts/*
/dev/nul*
/dev/tt*
/tmp/**
/var/run/utm*
/var/log/wtm*
/var/log/lastlo*
/proc/*/attr/exec
Solaris
/var/adm/lastlo*
/var/adm/wtmp*
/devices/pseudo/*
/var/adm/utmp*
/var/adm/sulo*
/etc/utmppip*
HP-UX
/etc/utmp*
/dev/tc*
/dev/ud*
/dev/ptm*
/dev/lo*
/dev/tt*
/var/spool/*
/var/adm/wtmp*
AIX
/etc/utm*
/dev/pt*
/dev/pts/*
/dev/nul*
/dev/tt*
/tmp/**