版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
单击此处编辑母版标题样式
chattr锁定系统文件学习内容企业需求0102锁定系统关键文件03解除锁定的文件04总结企业需求1某公司需要给服务器的操作系统文件进行部分锁定,主要为了使得Linux系统更加安全,减少被黑客入侵的可能性,具体要求如下:(1)锁定系统中的关键文件(2)解除锁定的文件企业需求1需求分析:此处需要锁定系统的关键文件,Linux中可以实现该功能的命令是:chattr
锁定系统关键文件21.chattr命令介绍chattr命令可以对系统中的关键文件进行锁定。一旦锁定之后,即使是root用户也无法对这些文件进行操作。chattr的用法:chattr[-RVf][-+=aAcCdDeijsStTu][-vversion]files...最关键的是[-+=aAcCdDeijsStTu]这部分,它是用来控制文件的属性。chmod只是改变文件的读写、执行权限,更底层的属性控制是由chattr来改变的。
锁定系统关键文件22.配置“i”属性使文件不可更改[root@server~]#chattr+i/etc/passwd/etc/shadow/etc/group/etc/gshadow说明:+:在原有参数设定基础上,追加参数i:设定文件不能被删除、改名、设定链接关系,同时不能写入或新增内容一旦锁定之后,即使是root用户也无法对这些文件进行操作
锁定系统关键文件22.配置“i”属性使文件不可更改查看属性变化[root@server~]#lsattr/etc/passwd----i-----------/etc/passwd,从结果可以看到属性中多了i此时如果对/etc/passwd进行修改会有错误提示:Operationnotpermitted或者Permissiondenied
锁定系统关键文件23.配置“a”属性使文件只允许追加[root@server~]#chattr+a/etc/resolv.conf说明:+:在原有参数设定基础上,追加参数a:即append,设定该参数后,只能向文件中添加数据,而不能删除,多用于服务器日志文件安全,只有root才能设定这个属性[root@server~]#echo"nameserver8.8.8.8">>/etc/resolv.conf
锁定系统关键文件24.配置“-R”和“+i”属性使文件夹和其子文件夹成为安全目录查看属性变化[root@server~]#mkdirsysadmin[root@server~]#mkdirsysadmin/admim_{1,2,3,4,5}[root@server~]#ls-lsysadmin/[root@server~]#chattr-R+isysadmin
锁定系统关键文件24.配置“-R”和“+i”属性使文件夹和其子文件夹成为安全目录查看属性变化[root@server~]#lsattr-Rsysadmin----i-----------sysadmin/admim_1sysadmin/admim_1:----i-----------sysadmin/admim_2sysadmin/admim_2:----i-----------sysadmin/admim_3sysadmin/admim_3:----i-----------sysadmin/admim_4sysadmin/admim_4:
解除锁定的文件系统31.配置“i”解除文件不可更改属性[root@server~]#chattr-i/etc/passwd/etc/shadow/etc/group/etc/gshadow说明:-:在原有参数设定基础上,移除参数i:设定文件不能被删除、改名、设定链接关系,同时不能写入或新增内容一旦锁定之后,即使是root用户也无法对这些文件进行操作
解除锁定的文件系统32.配置“a”解除文件只允许追加属性[root@server~]#chattr-a/etc/resolv.conf说明:-:在原有参数设定基础上,移除参数a:即append,设定该参数后,只能向文件中添加数据,而不能删除,多
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 24513.1-2026金属和合金的腐蚀室内大气低腐蚀性分类第1部分:室内大气腐蚀性的测定与评价
- 安全监督研究院化工园区安全规划研究工作手册(标准版)
- 企业客户沟通训练方案
- 2026年医师资格预防医学综合题库含答案
- 2026年事业单位招聘面试真题含答案解析
- 2026年山东省地方病防治技能竞赛(理论知识)综合能力测试题及答案
- 2026年金属冶炼安全管理人员试题
- 2026年会计个税面试题及答案
- 生活垃圾焚烧发电项目水资源论证报告书
- 2026福建省榕圣建设发展有限公司(房建项目)招聘5人考试参考试题
- 黑龙江省龙东地区2025年初中学业水平考试地理真题(含答案)
- 新教材人教版七年级数学下学期期末模拟卷
- 管理经济学第8版
- 《煤矿重大事故隐患判定标准》(2026版)解读
- 2026-2030中国安检设备行业市场深度调研及发展趋势与投资价值研究报告
- 泌尿系造口护理专家共识(2026版)
- 2025河北省中考真题数学试题(解析版)
- 2026沪教版(新教材)小学数学二年级下册(全册)教案、教学计划及进度表新版
- 2026人教版三年级下册道德与法治期末复习知识点总结梳理+教材问答解答
- 精神疾病 精神分裂数据集(编制说明)
- 2025福建厦漳泉城际铁路有限责任公司筹备组社会招聘10人笔试历年参考题库附带答案详解
评论
0/150
提交评论