C Yassp工具包安装安全的 Solaris 系统( 四 )


chmod u-s /usr/lib/sendmail
* 进行以上的操作后,以“最终用户”模式安装的Solaris8系统中,SUID文件列表如下:
usr/lib/pt_chmod /usr/lib/utmp_update /usr/bin/login /usr/bin/newgrp /usr/bin/newtask

/usr/bin/pfexec /usr/bin/su /usr/bin/passwd /usr/sbin/allocate /usr/sbin/mkdevalloc

/usr/sbin/mkdevmaps /usr/sbin/ping /usr/sbin/saCADm /usr/sbin/deallocate

/usr/sbin/list_devices /usr/sbin/pmconfig /opt/local/bin/ssh /usr/bin/yppasswd

/usr/bin/nispasswd are also SUID, but they are links to /usr/bin/passwd.
* 在package数据库中仍然保留有末被改变的SUID文件
find / -perm -u s -exec pkgchk -l -p {} ; |more
* 列出所有的SUID文件及属于哪一个包
find / -perm -u s -exec pkgchk -l -p {} ; | more

推荐阅读