+ -
当前位置:首页 → 问答吧 → 求助:多LPAR的AIX上,怎样防止从一台LPAR调到另外一台?

求助:多LPAR的AIX上,怎样防止从一台LPAR调到另外一台?

时间:2011-03-29

来源:互联网

求助:多LPAR的AIX上,怎样防止从一台LPAR调到另外一台?
数据仓库是DB2,多分区主机,主机有好几台,目前定位为A,B
如果我登录A ,rsh可以登录到B(db2inst1可以)
或者我登录A,telnet可以登录到B(一般用户均可以,只要有用户名和密码)
怎样限制这样的用户通过以上方式登录啊?

作者: qingduo04   发布时间: 2011-03-29

将telne和rsh做限制啊,或者直接将telnet/rsh进程停用

作者: hgfyjy   发布时间: 2011-03-29

回复 hgfyjy


    可以让用户登录主机(AIX),而不能让他们在主机之间互相跳转。

作者: qingduo04   发布时间: 2011-03-29

将telne和rsh做限制啊,或者直接将telnet/rsh进程停用
hgfyjy 发表于 2011-3-29 21:39



    馊主意。停了怎么登录?

作者: 老农   发布时间: 2011-03-29

这和LPAR有什么关系?是不是LPAR都这样啊。

LZ为什么有这个需求?

作者: 老农   发布时间: 2011-03-29

回复 老农


    农哥,是这样的,我在客户现场,安全措施比较多,用户只能通过“4A”登陆AIX,但是由于AIX主机比较多,所以他们就申请一台AIX的telnet访问,其余的就通过这台做跳转机,直接从这台登陆到其他主机。
按照安全方面,必须是通过4A登陆其他的主机。
所以打算限制此类用户跳转。

作者: qingduo04   发布时间: 2011-03-29