相关文章  
  • 在 Linux 中如何实现 DHCP 的配置
  • Linux 操作系统打包命令使用技巧
  • Windows 用户创建 Linux 打印服务器
  • SCO Unix 系统下网络打印机的使用
  • 在 UNIX 中配置网络打印服务器
  • 用好 Linux 备份软件
  • 分级防御对 Linux 服务器的攻击
  • Linux 下软件 RAID 的实现
  • Unix 中赋予用户特殊权限
  • Linux、UNIX 下磁带机的管理和使用
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    十项 Linux 安全管理技巧经验总结3

    文件属性可以进一步提高安全级别。不可变和只添加属性只是两种扩展ext2文件系统的属性标志的方法。一个标记为不可变的文件不能被修改,甚至不能被根用户修改。一个标记为只添加的文件可以被修改,但只能在它的后面添加内容,即使根用户也只能如此。

        可以通过chattr命令来修改文件的这些属性,如果要查看其属性值的话可以使用lsattr命令。要想了解更多的关于ext2文件属性的信息,可使用命令man chattr来寻求帮助。这两上文件属性在检测黑客企图在现有的文件中安装入侵后门时是很有用的。为了安全起见,一旦检测到这样的活动就应该立即将其阻止并发出报警信息。

        如果你的关键的文件系统安装成只读的并且文件被标记为不可变的,入侵者必须重新安装系统才能删除这些不可变的文件但这会立刻产生报警,这样就大大减少了被非法入侵的机会。

        ●保护log文件当与log文件和log备份一起使用时不可变和只添加

    页码:[1] [2] [3] [4] [5] [6]3页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved