Linux安全措施之chattr命令

一个简单但功能很强大的安全加强措施[@more@]

1.作用
修改ext2和ext3文件系统属性(attribute),使用权限超级用户。

2.格式
chattr [-RV] [-+=AacDdijsSu] [-v version] 文件或目录

3.主要参数
-R:递归处理所有的文件及子目录。
-V:详细显示修改内容,并打印输出。
-:失效属性。
+:激活属性。
= :指定属性。
A:Atime,告诉系统不要修改对这个文件的最后访问时间。
S:Sync,一旦应用程序对这个文件执行了写操作,使系统立刻把修改的结果写到磁盘。
a:Append Only,系统只允许在这个文件之后追加数据,不允许任何进程覆盖或截断这个文件。如果目录具有这个属性,
系统将只允许在这个目录下建立和修改文件,而不允许删除任何文件。
i:Immutable,系统不允许对这个文件进行任何的修改。如果目录具有这个属性,那么任何的进程只能修改目录之下的文件,
不允许建立和删除文件。
D:检查压缩文件中的错误。
d:No dump,在进行文件系统备份时,dump程序将忽略这个文件。
C:Compress,系统以透明的方式压缩这个文件。从这个文件读取时,返回的是解压之后的数据;而向这个文件中写入数据时,
数据首先被压缩之后才写入磁盘。
s:Secure Delete,让系统在删除这个文件时,使用0填充文件所在的区域。
u:Undelete,当一个应用程序请求删除这个文件,系统会保留其数据块以便以后能够恢复删除这个文件。

4.说明
chattr命令的作用很大,其中一些功能是由Linux内核版本来支持的,如果Linux内核版本低于2.2,那么许多功能不能实现。
同样-D检查压缩文件中的错误的功能,需要2.5.19以上内核才能支持。另外,通过chattr命令修改属性能够提高系统的安全性,
但是它并不适合所有的目录。chattr命令不能保护/、/dev、/tmp、/var目录。

5.应用实例
1).恢复/root目录,即子目录的所有文件
# chattr -R +u/root

2).用chattr命令防止系统中某个关键文件被修改
在Linux下,有些配置文件(passwd ,fatab)是不允许任何人修改的,为了防止被误删除或修改,
可以设定该文件的不可修改位(immutable),命令如下:
# chattr +i /etc/fstab
chattr命令给下面的文件加上不可更改属性,从而防止非授权用户获得权限。
# chattr +i /etc/passwd
# chattr +i /etc/shadow
# chattr +i /etc/group
# chattr +i /etc/gshadow

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/7794469/viewspace-886750/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/7794469/viewspace-886750/

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Linux中使用chattr命令可以改变文件目录的属性,包括系统属性和用户属性。其中系统属性只有root账户才能修改,而用户属性可以由文件的所有者修改。常见的系统属性包括: - a:只允许向文件中追加数据,而不允许修改和删除 - i:设为不可变属性,即不能修改、删除、更名、链接,也不能向其中追加数据 - s:设为同步更新属性,即当文件修改立即同步更新到磁盘上 - c:将文件目录压缩,只有root账户才能使用 - u:当文件被删除,系统会保留它的内容,以便以后可以恢复 常见的用户属性包括: - +a/-a:添加/取消添加只允许追加数据的属性 - +i/-i:添加/取消添加不可变属性 - +s/-s:添加/取消添加同步更新属性 - +c/-c:添加/取消添加压缩属性 - +u/-u:添加/取消添加保留文件内容的属性 例如,将文件file.txt设置为只允许向其中追加数据,可以使用如下命令: ``` sudo chattr +a file.txt ``` 再例如,将文件file.txt设置为不可变属性,即不能修改、删除、更名、链接,也不能向其中追加数据,可以使用如下命令: ``` sudo chattr +i file.txt ``` 需要注意的是,使用chattr命令修改文件目录的属性后,即使是root账户也无法修改或删除该文件目录,除非先取消其属性。因此,在使用chattr命令需要慎重,确保自己了解所做的修改的后果。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值