linux拥有3个特殊的拓展权限管理参数:对文件影响对目录影响suid 以文件所有者的权限运行Nothingsgid 以文件所属组的权限运行目录中的文件继承目录的组stickyNothing对于组有w权限的用户,只能在目录中创建或者修改自己拥有的文件(所属user为自己),但是不能修改或者删除...
分类:
系统相关 时间:
2014-07-24 17:07:35
阅读次数:
249
文件与(或)目录是文件系统的具体表现形式,在Linux系统管理部分,文件与目录管理映射了Linux文件系统管理策略的重要方面
分类:
系统相关 时间:
2014-07-23 16:21:41
阅读次数:
448
Linux系统中有一个特殊的目录/tmp称为临时目录,所有用户都可以在该目录里创建文件,那么就意味着/tmp目录的权限是rwxrwxrwx那么,任何一个用户都可以删除该目录中任意一个文件,这是不允许的。Linux使用特殊权限sticky:沾滞位(冒险位),实现了不能删除属主不是自己(发起删除动..
分类:
系统相关 时间:
2014-07-20 00:44:51
阅读次数:
507
linux文件和目录权限的设置修改文件权限如果想改变文件或目录的权限,可以使用chmod命令,改变文件或目录的权限有两种方法:助记法和八进制法。·助记法:语法:使用u(user)、g(group)、o(other)、a(all)表示要设置权限的位置,使用+表示添加、使用-表示减少权限、使用=表示设..
分类:
系统相关 时间:
2014-07-10 18:33:06
阅读次数:
268
系统安全最小服务法文件安全(suid/sgid/stick/chattr)升级系统和软件最小权限法(su/sudo)SSH安全建议最小服务法(systemv/xinetd)关闭不需要的服务:#vim/root/service.sh#!/bin/bashservicexinetdstopchkconfigxinetdoffservices="networksshdsysloglvm2-monitormessagebussendm..
分类:
其他好文 时间:
2014-07-02 16:18:01
阅读次数:
292
Linux主机安全配置详解系统安全分为:第一部分:BIOS密码,更改合适启动选项(禁止改bios/禁止更改第一启动选项,防止恶意的引导)GRUB密码系统密码(密码策略)分区加密第二部分:最小权限法(su/sudo)最小服务法文件安全(suid/sgid/stick/chattr)pam模块的使用升级系统和软件系统..
分类:
其他好文 时间:
2014-07-02 15:55:20
阅读次数:
244
Write something like this to automatically mount system drive:/dev/sda1 /media/win-c ntfs-3gauto,rw,suid,exec,async,users,locale=zh_CN.UTF-8 0 0...
分类:
其他好文 时间:
2014-06-30 13:30:17
阅读次数:
276
我们知道文件的访问权限的是根据文件的属主、属组和其他用户这三种来设置,而ACL是提供这三种之外的更加细部的权限设定。ACL可以对单一用户和目录及文件来设置权限,这对于需要特殊的权限来说很有帮助。在之前谈到的SUID和SGID这些特殊权限,不过这些特殊权限和ACL相比,ACL可..
分类:
系统相关 时间:
2014-06-26 06:15:14
阅读次数:
277
一.setuid:以reboot为例u+s[rhce01@demo~]$rebootreboot:mustbesuperuser[rhce01@demo~]$[rhce01@demo~]$exit[root@demoaaa]#[root@demoaaa]#whichreboot/sbin/reboot[root@demoaaa]#[root@demoaaa]#ll/sbin/reboot-rwxr-xr-x.1rootroot14832Mar202012/sbin/reboot[root@demoa..
分类:
系统相关 时间:
2014-06-22 11:17:04
阅读次数:
354
1.什么是特殊权限?我们知道权限有r,w,x。其实除了这三个,还有特殊权限。比如:[root@localhost~]#ls-l/usr/bin/passwd
-rwsr-xr-x1rootroot22960Jul172006/usr/bin/passwd可以发现权限位,有个s。特殊权限有如下3种:SUIDSGIDSTICKY2.关于suid我们知道linux有一个进程安全模..
分类:
系统相关 时间:
2014-06-16 17:13:04
阅读次数:
283