读《Linux命令行和shell脚本编程大全》,想起来在入侵中一些Linux文件权限的一些问题,简单记一下要点:
umask中 0022中第一个0带便粘着位,八进制含义为:
0 0 0
SUID SGID T位
看到关于应急响应中出现的问题,作者说设置了facl会造成一些root用户的读写问题。【我手工设置了 发现依然能编辑、删除,存疑】
https://www.91ri.org/10394.html
作者还提到了,因为隐藏属性会导致文件无法被删除:
关于这个找到一个
http://www.ha97.com/5172.html
i:设定文件不能被删除、改名、设定链接关系,同时不能写入或新增内容。i参数对于文件 系统的安全设置有很大帮助。
时间: 2024-10-01 16:40:16