zoukankan      html  css  js  c++  java
  • linux 文件保护-使用chattr +i保护

    Linux文件保护禁止修改、删除、移动文件等,使用chattr +i保护
    chattr命令的用法:chattr [ -RV ] [ -v version ] [ mode ] files…
    最关键的是在[mode]部分,[mode]部分是由+-=和[ASacDdIijsTtu]这些字符组合的,这部分是用来控制文件的
    属性。
    + :在原有参数设定基础上,追加参数。
    - :在原有参数设定基础上,移除参数。
    = :更新为指定参数设定。
    A:文件或目录的 atime (access time)不可被修改(modified), 可以有效预防例如手提电脑磁盘I/O错误的发生。
    S:硬盘I/O同步选项,功能类似sync。
    a:即append,设定该参数后,只能向文件中添加数据,而不能删除,多用于服务器日志文 件安全,只有root才能设定这个属性。
    c:即compresse,设定文件是否经压缩后再存储。读取时需要经过自动解压操作。
    d:即no dump,设定文件不能成为dump程序的备份目标。
    i:设定文件不能被删除、改名、设定链接关系,同时不能写入或新增内容。i参数对于文件 系统的安全设置有很大帮助。
    j:即journal,设定此参数使得当通过 mount参数:data=ordered 或者 data=writeback 挂 载的文件系统,文件在写入时会先被记录(在journal中)。如果filesystem被设定参数为 data=journal,则该参数自动失效。
    s:保密性地删除文件或目录,即硬盘空间被全部收回。
    u:与s相反,当设定为u时,数据内容其实还存在磁盘中,可以用于undeletion.
    各参数选项中常用到的是a和i。a选项强制只可添加不可删除,多用于日志系统的安全设定。而i是更为严格的安全设定,只有superuser (root) 或具有CAP_LINUX_IMMUTABLE处理能力(标识)的进程能够施加该选项。

    [root@80uncle /]# chattr +i /etc/passwd
    [root@80uncle /]# chattr +i /etc/shadow
    [root@80uncle /]# chattr +i /etc/group
    [root@80uncle /]# chattr +i /etc/gshadow

    [root@80uncle ~]# lsattr /etc/group /etc/passwd /etc/shadow /etc/gshadow
    —-i——–e- /etc/group
    —-i——–e- /etc/passwd
    —-i——–e- /etc/shadow
    —-i——–e- /etc/gshadow

    如果需要修改密码,执行 chattr -i 消除权限

    [root@80uncle /]# chattr -i /etc/passwd
    [root@80uncle /]# chattr -i /etc/shadow
    [root@80uncle /]# chattr -i /etc/group
    [root@80uncle /]# chattr -i /etc/gshadow
    [root@80uncle ~]# lsattr /etc/group /etc/passwd /etc/shadow /etc/gshadow
    ————-e- /etc/group
    ————-e- /etc/passwd
    ————-e- /etc/shadow
    ————-e- /etc/gshadow

    改完权限和再修改文件就可以,修改完之后,再执行.

    [root@80uncle /]# chattr +i /etc/passwd
    [root@80uncle /]# chattr +i /etc/shadow
    [root@80uncle /]# chattr +i /etc/group
    [root@80uncle /]# chattr +i /etc/gshadow

    (1)修改文件i权限
    chattr +i 文件名 将此文件设置为不可修改,不可删除

    chattr +i 文件夹名 将文件夹设为不可修改(且不能在文件夹中修改、删除或创建文件及文件夹,但可以用>或>>修改文件夹中已有文件的内容),不可删除

    chattr -i 文件或文件夹名 删除文件或文件夹的i权限

    (2)修改文件a权限
    chattr +a 文件名 将此文件设置为不可修改(可以用>>追加文件内容),不可删除

    chattr +a 文件夹名 将文件夹设为不可修改(且不能在文件夹中修改、删除文件及文件夹,但可以在文件夹中创建文件及文件夹,并且可以用>或>>修改文件夹中已有文件的内容),不可删除

    chattr -a 文件或文件夹名 删除文件或文件夹的a权限

    (3)拓展内容
    chattr命令用于改变文件属性。

    这项指令可改变存放在ext2文件系统上的文件或目录属性,这些属性共有以下8种模式:

    a:让文件或目录仅供附加用途。
    b:不更新文件或目录的最后存取时间。
    c:将文件或目录压缩后存放。
    d:将文件或目录排除在倾倒操作之外。
    i:不得任意更动文件或目录。
    s:保密性删除文件或目录。
    S:即时更新文件或目录。
    u:预防意外删除。
    语法:
    chattr [-RV][-v<版本编号>][+/-/=<属性>][文件或目录...]
    参数:

    -R 递归处理,将指定目录下的所有文件及子目录一并处理。
    -v<版本编号> 设置文件或目录版本。
    -V 显示指令执行过程。
    +<属性> 开启文件或目录的该项属性。
    -<属性> 关闭文件或目录的该项属性。
    =<属性> 指定文件或目录的该项属性。
    ps:chattr命令对子文件夹内部不起作用,除非chattr修改文件夹属性时递归处理。

    lsattr命令
    (1)显示文件隐藏属性
    lsattr 文件或文件夹名用于显示文件隐藏属性

    (2)拓展内容
    lsattr命令用于显示文件属性。

    用chattr执行改变文件或目录的属性,可执行lsattr指令查询其属性。

    语法:
    lsattr [-adlRvV][文件或目录...]
    参数:

    -a 显示所有文件和目录,包括以".“为名称开头字符的额外内建,现行目录”.“与上层目录”…"。
    -d 显示,目录名称,而非其内容。
    -l 此参数目前没有任何作用。
    -R 递归处理,将指定目录下的所有文件及子目录一并处理。
    -v 显示文件或目录版本。
    -V 显示版本信息。

  • 相关阅读:
    JS中数组的sort()排序
    清除浮动方法
    浏览器兼容问题
    前端切图
    设置页面默认为繁体字
    7月计划
    css的层叠和继承
    Flex 布局教程:语法篇
    轮播图淡入淡出的js和jquery的效果
    接口调用async/await
  • 原文地址:https://www.cnblogs.com/Su-per-man/p/12745765.html
Copyright © 2011-2022 走看看