linux文件系统:Linux文件系统的隐藏权限

       对于某些有特殊要求档案(如服务器日志)还可以追加隐藏权限设定这些隐藏权限包括:

Append _disibledevent=>        大部分属性在文件系统安全管理方面起很重要作用有关以上属性详细描述请兄弟们查阅chattr在线帮助man注意多数属性须要由root来施加

通过chattr设置档案隐藏权限

[root]#chattr --help

Usage: chattr [-RV] [-AacDdijsSu] [-v version] files...

参数或选项描述:

-R:递归处理将指定目录下所有文件及子目录并处理

-V:显示详细过程有版本编号

-v:设定文件或目录版本(version)

+ :在原有参数设定基础上追加参数

- :在原有参数设定基础上移除参数

= :更新为指定参数设定

A:文件或目录 atime (access time)不可被修改(modied), 可以有效预防例如手提电脑磁盘I/O发生

S:硬盘I/O同步选项功能类似sync

a:即append设定该参数后只能向文件中添加数据而不能删除多用于服务器日志文 件安全只有root才能设定这个属性

c:即compresse设定文件是否经压缩后再存储读取时需要经过自动解压操作

d:即no dump设定文件不能成为dump备份目标

i:设定文件不能被删除、改名、设定链接关系同时不能写入或新增内容i参数对于文件 系统安全设置有很大帮助

j:即journal设定此参数使得当通过mount参数:data=ordered 或者 data=writeback 挂 载文件系统文件在写入时会先被记录(在journal中)如果filesystem被设定参数为 data=journal则该参数自动失效

s:保密性地删除文件或目录即硬盘空间被全部收回

u:和s相反当设定为u时数据内容其实还存在磁盘中可以用于undeletion.

各参数选项中常用到是a和ia选项强制只可添加不可删除多用于日志系统安全设定而i是更为严格安全设定只有superuser (root) 或具有CAP_LINUX_IMMUTABLE处理能力(标识)进程能够施加该选项我们来举个例子:

[root]#touch chattr_test

[root]#chattr +i chattr_test

[root]#rm chattr_test

rm: remove write-protected regular empty file `chattr_test`? y

rm: cannot remove `chattr_test`: Operation not permitted

此时连root本身都不能直接进行删除操作必须先去除i设置后再删除

chattr命令在线帮助详细描述了各参数选项适用范围及bug提示使用时建议兄弟们仔细查阅由于上述这些属性是隐藏查看时需要使用lsattr命令以下简述的

lsattr命令格式:

[root]#lsattr [-RVadlv] [files...]

参数或选项介绍说明:

-R:递归列示目录及文件属性

-V:显示版本号

-a:显示所有文件属性包括隐藏文件(.)、当时目录(./)及上层目录(../)

-d:仅列示目录属性

-l:(此参数目前没有任何作用)

-v:显示文件或目录版本

例:

[root]#chattr +aij lsattr_test

[root]#lsattr

----ia---j--- ./lsattr_test

Tags:  linux2.6文件系统 linux只读文件系统 linux查看文件系统 linux文件系统

延伸阅读

最新评论

发表评论