SayIT

Software => Sisteme *NIX => Topic started by: kquizak on 25 March 2007, 15:43

Title: intrebare securitate...
Post by: kquizak on 25 March 2007, 15:43
am citit intr-o carte ca daca de ex. dai comanda sqlplus hr/parola_lui cu ps poti vedea toata comanda ce a fost data...si ca se recomnda ca sa astepti sa fi interogat pt usr si parola...
intrebarea e cum se foloseste acest ps ca nu am reusit sa fac ceea ce ziceau ei cu ps -U florin c sau ps - florin MZ
Title: Re: intrebare securitate...
Post by: kman on 27 March 2007, 17:35
Formatul parametrilor luati de ps variaza de la un sistem la altul si de la o versiune la alta.

Linux: ps aux | grep proces
HP-UX: ps -fxu user | grep proces

Unele sisteme permit accesul la linia de comanda a oricarui proces indiferent de credentialele de acces ale utilizatorului care vrea sa ruleze ps-ul, de aceea nu e o idee buna sa rulezi programe care accepta parole ca parte a liniei de comanda.

Exemplul dat de tine este clasic insa ne recomandat de oracle si exita cel putin doua metode de autentificare in care nu e necesar sa introduci parola in linia de comanda:
- autentificare folosind sistemul de operare ca sursa de informatii
- autentificare folosind comanda connect