1. 程式人生 > >linux文件系統安全

linux文件系統安全

重要文件 hat 重要 安全 修改 超級用戶 文件系統 產生 原因

1.鎖定系統重要文件:

系統運維人員有時候可能會遇到通過root用戶都不能修改或者刪除某個文件的情況,產生這種情況的大部分原因可能是這個文件被鎖定了。在Linux下鎖定文件的命令是chattr,通過這個命令可以修改ext2、ext3、ext4文件系統下文件屬性,但是這個命令必須有超級用戶root來執行。和這個命令對應的命令是lsattr,後者用來查詢文件屬性。

通過chattr命令修改文件或者目錄的文件屬性能夠提高系統的安全性,下面簡單介紹下chattr和lsattr兩個命令的用法:

chattr命令的語法格式如下:

chattr [-RV] [-v version] [mode] 文件或目錄

主要參數含義如下:

☆-R:遞歸修改所有的文件及子目錄。

★-V:詳細顯示修改內容,並打印輸出。

其中mode部分用來控制文件的屬性,常用參數如表:






















linux文件系統安全