Linux -- chattr

对系统安全非常重要的一个命令 chattr
 
chattr 用于设置文件属性     lsattr 用于查看文件属性

1. 作用

修改ext2和ext3文件系统属性(attribute),使用权限超级用户。  

2.格式


chattr [-RV] [-+=AacDdijsSu] [-v version]  文件或目录  

3.主要参数


-R:递归处理所有的文件及子目录。

-V:详细显示修改内容,并打印输出。

-:失效属性。

+:激活属性。

:指定属性。


A :Atime,告诉系统不要修改对这个文件的最后访问时间。
       设置这个选项,可避免I/O较慢的机器过度访问磁盘,对速度较慢的计算机有帮助
 
a:Append Only,系统只允许在这个文件之后追加数据,不允许任何进程覆盖或截断这个文件。如果目录具有这个属性,系统将只允许在这个目录下建立和修改文件,而不允许删除任何文件。
    适合于日志文件
 
i:Immutable,系统不允许对这个文件进行任何的修改。如果目录具有这个属性,那么任何的进程只能修改目录之下的文件,不允许建立和删除文件。
    可以用在 /etc/passwd等重要的文件上,可以让系统无法添加用户或者修改密码


s:Secure Delete,让系统在删除这个文件时,使用0填充文件所在的区域。
    防止数据被恢复

u:Undelete,当一个应用程序请求删除这个文件,系统会保留其数据块以便以后能够恢复删除这个文件。
 

C:Compress,系统以透明的方式压缩这个文件。从这个文件读取时,返回的是解压之后的数据;而向这个文件中写入数据时,数据首先被压缩之后才写入磁盘。


S :Sync,一旦应用程序对这个文件执行了写操作,使系统立刻把修改的结果写到磁盘。  

D:检查压缩文件中的错误。


d :No dump,在进行文件系统备份时,dump程序将忽略这个文件。  



4.说明


chattr  命令的作用很大,其中一些功能是由Linux内核版本来支持的,如果Linux内核版本低于2.2,那么许多功能不能实现。同样-D检查压缩文件中的错误的功能,需要2.5.19以上内核才能支持。另外,通过chattr命令修改属性能够提高系统的安全性,但是它并不适合所有的目录。chattr命令不能保护/、/dev、/tmp、/var目录。
 
 
 
 
Linux命令:lsattr
功能说明:显示文件属性。 
 
语  法:lsattr [-adlRvV][文件或目录...]  
补充说明:用chattr执行改变文件或目录的属性,可执行lsattr指令查询其属性。 
参  数:
 -a  显示所有文件和目录,包括以"."为名称开头字符的额外内建,现行目录"."与上层目录".."。 
 -d  显示,目录名称,而非其内容。 
 -l  此参数目前没有任何作用。 
 -R  递归处理,将指定目录下的所有文件及子目录一并处理。 
 -v  显示文件或目录版本。 
 -V  显示版本信息。 

转载于:https://www.cnblogs.com/IceSword-syy/p/3954424.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值