系统管理指南:安全性服务

ASET 环境变量

以下是 ASET 环境变量和这些变量指定的值的列表。

ASETDIR

指定 ASET 工作目录

ASETSECLEVEL

指定安全级别

PERIODIC_SCHEDULE

指定定期安排

TASKS

指定要运行的 ASET 任务

UID_ALIASES

指定别名文件

YPCHECK

确定是否将检查扩展到 NIS 映射和 NIS+ 表

CKLISTPATH_LOW

低安全级别的目录列表

CKLISTPATH_MED

中安全级别的目录列表

CKLISTPATH_HIGH

高安全级别的目录列表

以下各节中列出的环境变量位于 /usr/aset/asetenv 文件中。ASETDIRASETSECLEVEL 变量为可选变量。这些变量只能使用 /usr/aset/aset 命令通过 shell 来设置。其他环境变量可以通过编辑此文件来设置。

ASETDIR 环境变量

ASETDIR 用于指定 ASET 工作目录。

从 C shell 中,键入:


% setenv ASETDIR pathname 

从 Bourne shell 或 Korn shell 中,键入:


$ ASETDIR=pathname

$ export ASETDIR

pathname 设置为 ASET 工作目录的全路径名。

ASETSECLEVEL 环境变量

ASETSECLEVEL 变量指定执行 ASET 任务的安全级别。

从 C shell 中,键入:


% setenv ASETSECLEVEL level

从 Bourne shell 或 Korn shell 中,键入:


$ ASETSECLEVEL=level

$ export ASETSECLEVEL

在这些命令中,可以将 level 设置为以下各项之一:

low

低安全级别

med

中安全级别

high

高安全级别

PERIODIC_SCHEDULE 环境变量

PERIODIC_SCHEDULE 的值与 crontab 文件遵循相同的格式。将变量值指定为用双引号引起的五个字段的字符串,其中各个字段用一个空格分隔:


"minutes hours day-of-month month day-of-week"
minutes hours

以(整小时数之后经过的)分钟数 (0-59) 和小时数 (0-23) 指定开始时间。

day-of-month

指定应该运行 ASET 的月日期,值的范围为 1-31。

month

指定应该运行 ASET 的月份,值的范围为 1-12。

day-of-week

指定应该运行 ASET 的周日期,值的范围为 0-6。星期天为 0 日。

为 ASET 创建定期安排时,可应用以下规则:

如果使用 PERIODIC_SCHEDULE 变量的缺省项,则 ASET 每天在午夜 12:00 执行:


PERIODIC_SCHEDULE=”0 0 * * *” 

TASKS 环境变量

TASKS 变量用于列出 ASET 所执行的任务。缺省设置为列出所有七项任务:


TASKS=”env sysconfig usrgrp tune cklist eeprom firewall”

UID_ALIASES 环境变量

UID_ALIASES 变量用于指定别名文件。如果存在,则 ASET 会参阅此文件以获取允许的多个别名的列表。别名格式为 UID_ALIASES=pathname,其中 pathname 为别名文件的全路径名。

缺省设置如下:


UID_ALIASES=${ASETDIR}/masters/uid_aliases

YPCHECK 环境变量

YPCHECK 变量用于将检查系统表的任务扩展到包括 NIS 或 NIS+ 表。YPCHECK 变量为布尔变量,可以设置为 true 或 false。

缺省设置为 false,表示将检查限定在本地系统表:


YPCHECK=false

CKLISTPATH_level 环境变量

三个核对表路径变量用于列出系统文件检查任务要检查的目录。缺省情况下,将设置以下变量定义。这些定义说明了不同级别变量之间的关系:


CKLISTPATH_LOW=${ASETDIR}/tasks:${ASETDIR}/util:${ASETDIR}/masters:/etc

CKLISTPATH_MED=${CKLISTPATH_LOW}:/usr/bin:/usr/ucb

CKLISTPATH_HIGH=${CKLISTPATH_MED}:/usr/lib:/sbin:/usr/sbin:/usr/ucblib

核对表路径环境变量的值类似于 shell 路径变量的值。与 shell 路径变量相同,核对表路径环境变量也是目录名称的列表。这些目录名称用冒号分隔。您可以使用等号 (=) 将变量名称与其值相连。