标签:
读《Linux命令行和shell脚本编程大全》,想起来在入侵中一些Linux文件权限的一些问题,简单记一下要点:0 0 0
SUID SGID T位
看到关于应急响应中出现的问题,作者说设置了facl会造成一些root用户的读写问题。【我手工设置了 发现依然能编辑、删除,存疑】
https://www.91ri.org/10394.html
作者还提到了,因为隐藏属性会导致文件无法被删除:
关于这个找到一个
http://www.ha97.com/5172.html
i:设定文件不能被删除、改名、设定链接关系,同时不能写入或新增内容。i参数对于文件 系统的安全设置有很大帮助。
标签:
原文地址:http://my.oschina.net/superx/blog/514977