Linux 系统中常常会因为设置了不正确的文件或目录权限导致出现系统安全问题。因此在日常的系统维护中,应该能做到及时发现不正确的文件权限设置并能及时修正,防患于未然,这里介绍几种用安全加固的方法:
1. 查找系统中任何用户都拥有写入权限的文件或者目录,并保存在文件中用于检查。
find / - type f –perm -2 -o –perm -20 > wmodfiles.txtfind / - type d –perm -2 -o –perm -20 > wmoddir.txt
2. 查找系统中没有属主的文件
find / -nouser –o –nogroup > orphan.txt
这种无属主的文件对于系统的安全也能造成一定的威胁,有时候也会成为入侵者的工具,建议发现之后,要么修改其属主信息,要么删除,以免后患。
3. 查找系统中设置了 S 位的程序
find / -type f -perm -4000 –o –perm -2000 > smod.txt
含有 S 位权限的程序对系统的威胁很大,可以把某些没必要使用 S 位权限的应用程序去掉,以防用户权限的滥用。
4.利用 chatter 命令来锁定系统的重要文件。
指令使用格式:chatter [-RV] [-v version] [mode] files…
主要参数说明:
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。