黑帽联盟

标题: 特殊文件特殊对待,系统安全第一 [打印本页]

作者: admin    时间: 2016-11-18 12:42
标题: 特殊文件特殊对待,系统安全第一
linux系统中一些文件很重要,很私密,一旦泄漏,就会造成服务器被提权,那么下面就简单的介绍一下文件访问控制

题目:配置/var/tmp/shadow文件的权限

要求:1、文件所有者是root
           2、文件所属组也是root
           3、文件对于任何用户都没有执行权限
           4、用户linux只有读写权限
           5、所有其他用户只有读权限

解答:
1、通过root用户在/var/tmp下面新建文件shadow,用命令”ll“察看一下
124227g6pzkp29p7p2pwd8.jpg.thumb.jpg

所有者是root,所属组也是root,文件对于任何用户都没有执行权限,所有其他用户只有读权限,满足了1,2,3,5这几点

2、设置linux对于这个文件的权限
setfacl -m u:linux:rw- /var/tmp/shadow
124229c87tnt0emi8307yf.jpg.thumb.jpg

3、测试l对应的inux权限是否设置成功
124229b16h1c0wklelzelw.jpg.thumb.jpg

124232ohntjtktta6r7yyt.jpg.thumb.jpg

8.png

4、测试其他(cbh)用户的权限

9.png
作者: 天清地浊    时间: 2016-11-19 12:55
Linux系统用起确实神奇 只有熟练精通了才能感受到魅力
作者: admin    时间: 2016-11-19 13:09
天清地浊 发表于 2016-11-19 12:55
Linux系统用起确实神奇 只有熟练精通了才能感受到魅力

哈哈




欢迎光临 黑帽联盟 (https://bbs.cnblackhat.com/) Powered by Discuz! X2.5