文件加锁

文件加锁

Chattr文件用途:(给文件加锁)安全

Linux chattr命令用于改变文件属性。
能够改变文件的属性和模式,这些属性共有如下8种模式:bash

给文件加锁,在必定的程度上能够防止文件被恶意修改或删除,增长了文件的安全性
实例
给文件加锁,不让用户写入:
[root@localhost ~]# echo test >> test.txt
[root@localhost ~]# cat test.txt
test
[root@localhost ~]# chattr +i test.txt
[root@localhost ~]# echo "111" >> test.txt
-bash: test.txt: Permission deniedide

通常咱们装好全部软件以后,能够给以下加锁:it

对一些重要的目录和文件能够加上“i”属性,常见的文件和目录有:
chattr +i /etc/hosts
chattr +i /etc/resolv.conf
chattr +i /etc/fstab
chattr +i /etc/sudoers
chattr -R +i /bin /boot /lib /sbin
chattr -R +i /usr/bin /usr/include /usr/lib /usr/sbin
chattr +i /etc/passwd
chattr +i /etc/shadowio

解锁文件
[root@localhost ~]# chattr -i test.txt
[root@localhost ~]# echo "111" >> test.txt
[root@localhost ~]# cat test.txt
test
111class

其余属性
a:让文件或目录仅供附加用途。
b:不更新文件或目录的最后存取时间。
c:将文件或目录压缩后存放。
d:将文件或目录排除在倾倒操做以外。
i:不得任意更动文件或目录。
s:保密性删除文件或目录。
S:即时更新文件或目录。
u:预防之外删除。test

相关文章
相关标签/搜索