【转】chattr命令使用详解

chmod只是改变文件的读写、执行权限,更底层的属性控制是由chattr来改变的。安全

1.做用性能

修改ext2和ext3文件系统属性(attribute),使用权限超级用户。

2.格式
chattr [-RV] [-+=AacDdijsSu] [-v version] 文件或目录

3.主要参数
-R:递归处理全部的文件及子目录。
-V:详细显示修改内容,并打印输出。
-:失效属性。
+:激活属性。
= :指定属性。
A:Atime,告诉系统不要修改对这个文件的最后访问时间。
S:Sync,一旦应用程序对这个文件执行了写操做,使系统马上把修改的结果写到磁盘。
a:Append Only,系统只容许在这个文件以后追加数据,不容许任何进程覆盖或截断这个文件。若是目录具备这个属性,系统将只容许在这个目录下创建和修改文件,而不容许删除任何文件。
i:Immutable,系统不容许对这个文件进行任何的修改。若是目录具备这个属性,那么任何的进程只能修改目录之下的文件,不容许创建和删除文件。
D:检查压缩文件中的错误。
d:No dump,在进行文件系统备份时,dump程序将忽略这个文件。
C:Compress,系统以透明的方式压缩这个文件。从这个文件读取时,返回的是解压以后的数据;而向这个文件中写入数据时,数据首先被压缩以后才写入磁盘。
:Secure Delete,让系统在删除这个文件时,使用0填充文件所在的区域。
u:Undelete,当一个应用程序请求删除这个文件,系统会保留其数据块以便之后可以恢复删除这个文件。

4.说明
chattr 命令的做用很大,其中一些功能是由Linux内核版原本支持的,若是Linux内核版本低于2.2,那么许多功能不能实现。一样-D检查压缩文件中的错误的功能,须要2.5.19以上内核才能支持。另外,经过chattr命令修改属性可以提升系统的安全性,可是它并不适合全部的目录。chattr命令不能保护/、/dev、/tmp、/var目录。
相关文章
相关标签/搜索