Linux -- chattr

对系统安全非常重要的一个命令 chattr

chattr 用于设置文件属性     lsattr 用于查看文件属性

1.作用

修改ext2和ext3文件系统属性(attribute),使用权限超级用户。

2.格式

chattr [-RV] [-+=AacDdijsSu] [-v version] 文件或目录

3.主要参数

-R:递归处理所有的文件及子目录。

-V:详细显示修改内容,并打印输出。

-:失效属性。

+:激活属性。

= :指定属性。

A:Atime,告诉系统不要修改对这个文件的最后访问时间。

       设置这个选项,可避免I/O较慢的机器过度访问磁盘,对速度较慢的计算机有帮助

a:Append Only,系统只允许在这个文件之后追加数据,不允许任何进程覆盖或截断这个文件。如果目录具有这个属性,系统将只允许在这个目录下建立和修改文件,而不允许删除任何文件。

    适合于日志文件

i:Immutable,系统不允许对这个文件进行任何的修改。如果目录具有这个属性,那么任何的进程只能修改目录之下的文件,不允许建立和删除文件。

    可以用在 /etc/passwd等重要的文件上,可以让系统无法添加用户或者修改密码

s:Secure Delete,让系统在删除这个文件时,使用0填充文件所在的区域。

    防止数据被恢复

u:Undelete,当一个应用程序请求删除这个文件,系统会保留其数据块以便以后能够恢复删除这个文件。

C:Compress,系统以透明的方式压缩这个文件。从这个文件读取时,返回的是解压之后的数据;而向这个文件中写入数据时,数据首先被压缩之后才写入磁盘。

S:Sync,一旦应用程序对这个文件执行了写操作,使系统立刻把修改的结果写到磁盘。

D:检查压缩文件中的错误。

d:No dump,在进行文件系统备份时,dump程序将忽略这个文件。

4.说明

chattr 命令的作用很大,其中一些功能是由Linux内核版本来支持的,如果Linux内核版本低于2.2,那么许多功能不能实现。同样-D检查压缩文件中的错误的功能,需要2.5.19以上内核才能支持。另外,通过chattr命令修改属性能够提高系统的安全性,但是它并不适合所有的目录。chattr命令不能保护/、/dev、/tmp、/var目录。

Linux命令:lsattr

功能说明:显示文件属性。 
 
语  法:lsattr [-adlRvV][文件或目录...]  
补充说明:用chattr执行改变文件或目录的属性,可执行lsattr指令查询其属性。 
参  数:
 -a  显示所有文件和目录,包括以"."为名称开头字符的额外内建,现行目录"."与上层目录".."。 
 -d  显示,目录名称,而非其内容。 
 -l  此参数目前没有任何作用。 
 -R  递归处理,将指定目录下的所有文件及子目录一并处理。 
 -v  显示文件或目录版本。 
 -V  显示版本信息。 
时间: 2024-12-28 08:44:05

Linux -- chattr的相关文章

Linux chattr 文件保护

Linux chattr 文件保护 chattr命令的用法:chattr [ -RV ] [ -v version ] [ mode ] files…注:最关键的是在[mode]部分,[mode]部分是由+-=和[ASacDdIijsTtu]这些字符组合的,这部分是用来控制文件的属性. 参数: 各参数选项中常用到的是a和i.a选项强制只可添加不可删除,多用于日志系统的安全设定.i是更为严格的安全设定,只有superuser (root) 或具有CAP_LINUX_IMMUTABLE处理能力(标识

(转)linux chattr lsattr 命令

转http://www.ha97.com/5172.html PS:有时候你发现用root权限都不能修改某个文件,大部分原因是曾经用chattr命令锁定该文件了.chattr命令的作用很大,其中一些功能是由Linux内核版本来支持的,不过现在生产绝大部分跑的linux系统都是2.6以上内核了.通过chattr命令修改属性能够提高系统的安全性,但是它并不适合所有的目录.chattr命令不能保护/./dev./tmp./var目录.lsattr命令是显示chattr命令设置的文件属性. 这两个命令是

linux chattr用法

在linux中,我们有的时候发现linux无法删除一个文件或者目录. huskiesir第一次遇见这个问题还是在一次服务器被不法分子入侵之后的事情,我就发现某个进程很多,根据进程的名字,我搜索关键字找到了某个a.sh文件.于是huskiesir就用rm -rf a.sh,结果居然是显示 rm: 无法删除"a.sh": 不允许的操作,最后小白的我去上网查才发现,其实是chattr这个东西在作怪.好了,废话不多说,看看chattr是做什么的呢? 其实文件或者目录,都有着自己的隐藏权限.而这

linux chattr(改变文件属性)

命令 : chattr 语法: chattr [+-=][ASaci [文件或者目录名] '+-=' : 分别为增加.减少.设定 'A' : 增加该属性后,文件或目录的atime将不可被修改: 'S' : 增加该属性后,会将数据同步写入磁盘中: 'a' : 增加该属性后,只能追加不能删除,非root用户不能设定该属性: 'c' : 自动压缩该文件,读取时会自动解压: 'i' : 增加后,使文件不能被删除.重命名.设定链接接.写入.新增数据: [[email protected] ~]# chat

[转帖]Linux chattr 命令详解

https://www.cnblogs.com/ftl1012/p/chattr.html 常见命令参数 1 2 3 4 5 6 7 8 9 10 11 12 A:即Atime,告诉系统不要修改对这个文件的最后访问时间. S:即Sync,一旦应用程序对这个文件执行了写操作,使系统立刻把修改的结果写到磁盘. a:即Append Only,系统只允许在这个文件之后追加数据,不允许任何进程覆盖或截断这个文件.如果目录具有这个属性,系统将只允许在这个目录下建立和修改文件,而不允许删除任何文件. b:不更

Linux:chattr命令和chgrp命令

文 | 云豆     图 | 来源网络 云豆贴心提醒,本文阅读时间5分钟,文末有秘密! Linux chattr命令 Linux chattr命令用于改变文件属性. 这项指令可改变存放在ext2文件系统上的文件或目录属性,这些属性共有以下8种模式: a:让文件或目录仅供附加用途. b:不更新文件或目录的最后存取时间. c:将文件或目录压缩后存放. d:将文件或目录排除在倾倒操作之外. i:不得任意更动文件或目录. s:保密性删除文件或目录. S:即时更新文件或目录. u:预防以外删除. 语法ch

linux基础命令学习(六)文件的特殊属性

Linux chattr命令用于改变文件属性. 这项指令可改变存放在ext2文件系统上的文件或目录属性,这些属性共有以下8种模式: a:让文件或目录仅供附加用途.    b:不更新文件或目录的最后存取时间.    c:将文件或目录压缩后存放.    d:将文件或目录排除在倾倒操作之外.    i:不得任意更动文件或目录.    s:保密性删除文件或目录.    S:即时更新文件或目录.    u:预防以外删除. 语法: chattr [-RV][-v<版本编号>][+/-/=<属性>

linux命令stat,查看文件详细信息

可以查看文件的各类具体信息:文件权限的数字形式0664:uid.gid的权限的数字形式等 更多用法参考stat --help lsattr test.sh 查看文件的其他属性:只读属性.只可以追加写属性等 Linux chattr命令用于改变文件属性. 这项指令可改变存放在ext2文件系统上的文件或目录属性,这些属性共有以下8种模式: a:让文件或目录仅供附加用途. b:不更新文件或目录的最后存取时间. c:将文件或目录压缩后存放. d:将文件或目录排除在倾倒操作之外. i:不得任意更动文件或目

chattr命令详解

一.chattr的命令详解 Linux chattr命令用于改变文件属性. 有时候你发现root权限都不能修改某个文件,大部分原因是chattr命令锁定该文件了.通过chattr命令修改属性能提高系统的安全性,但它并不适合所有的目录.chattr命令不能保护 /./dev. /tmp./var目录.lsattr命令是显示chattr命令设置的文件属性.这两个命令是用来查看和改变文件.目录属性的,与chmod这个命令相比,chmod只是改变文件的读写.执 行权限,更底层的属性控制是由chattr来