admin 发表于 2016-11-18 12:42:05

特殊文件特殊对待,系统安全第一

linux系统中一些文件很重要,很私密,一旦泄漏,就会造成服务器被提权,那么下面就简单的介绍一下文件访问控制

题目:配置/var/tmp/shadow文件的权限

要求:1、文件所有者是root
           2、文件所属组也是root
           3、文件对于任何用户都没有执行权限
           4、用户linux只有读写权限
           5、所有其他用户只有读权限

解答:
1、通过root用户在/var/tmp下面新建文件shadow,用命令”ll“察看一下


所有者是root,所属组也是root,文件对于任何用户都没有执行权限,所有其他用户只有读权限,满足了1,2,3,5这几点

2、设置linux对于这个文件的权限
setfacl -m u:linux:rw- /var/tmp/shadow


3、测试l对应的inux权限是否设置成功






4、测试其他(cbh)用户的权限

天清地浊 发表于 2016-11-19 12:55:54

Linux系统用起确实神奇 只有熟练精通了才能感受到魅力

admin 发表于 2016-11-19 13:09:35

天清地浊 发表于 2016-11-19 12:55 static/image/common/back.gif
Linux系统用起确实神奇 只有熟练精通了才能感受到魅力

{:2_27:}哈哈
页: [1]
查看完整版本: 特殊文件特殊对待,系统安全第一