黑帽联盟

 找回密码
 会员注册
查看: 1809|回复: 2
打印 上一主题 下一主题

[系统安全] 特殊文件特殊对待,系统安全第一

[复制链接]

295

主题

18

听众

965

积分

管理员

Rank: 9Rank: 9Rank: 9

  • TA的每日心情
    难过
    2024-11-13 00:16
  • 签到天数: 370 天

    [LV.9]以坛为家II

    linux系统中一些文件很重要,很私密,一旦泄漏,就会造成服务器被提权,那么下面就简单的介绍一下文件访问控制

    题目:配置/var/tmp/shadow文件的权限

    要求:1、文件所有者是root
               2、文件所属组也是root
               3、文件对于任何用户都没有执行权限
               4、用户linux只有读写权限
               5、所有其他用户只有读权限

    解答:
    1、通过root用户在/var/tmp下面新建文件shadow,用命令”ll“察看一下
    124227g6pzkp29p7p2pwd8.jpg.thumb.jpg

    所有者是root,所属组也是root,文件对于任何用户都没有执行权限,所有其他用户只有读权限,满足了1,2,3,5这几点

    2、设置linux对于这个文件的权限
    setfacl -m u:linux:rw- /var/tmp/shadow
    124229c87tnt0emi8307yf.jpg.thumb.jpg

    3、测试l对应的inux权限是否设置成功
    124229b16h1c0wklelzelw.jpg.thumb.jpg

    124232ohntjtktta6r7yyt.jpg.thumb.jpg

    8.png

    4、测试其他(cbh)用户的权限

    9.png
    帖子永久地址: 

    黑帽联盟 - 论坛版权1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关
    2、本站所有主题由该帖子作者发表,该帖子作者与黑帽联盟享有帖子相关版权
    3、其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和黑帽联盟的同意
    4、帖子作者须承担一切因本文发表而直接或间接导致的民事或刑事法律责任
    5、本帖部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责
    6、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意
    7、黑帽联盟管理员和版主有权不事先通知发贴者而删除本文

    295

    主题

    18

    听众

    965

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

  • TA的每日心情
    难过
    2024-11-13 00:16
  • 签到天数: 370 天

    [LV.9]以坛为家II

    天清地浊 发表于 2016-11-19 12:55
    Linux系统用起确实神奇 只有熟练精通了才能感受到魅力

    哈哈
    回复

    使用道具 举报

    0

    主题

    0

    听众

    123

    积分

    黑帽新手

    Rank: 2

  • TA的每日心情
    奋斗
    2018-5-8 00:38
  • 签到天数: 200 天

    [LV.7]常住居民III

    Linux系统用起确实神奇 只有熟练精通了才能感受到魅力

    点评

    admin  哈哈  详情 回复 发表于 2016-11-19 13:09
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 会员注册

    发布主题 !fastreply! 收藏帖子 返回列表 搜索
    回顶部