Linux:锁定部分重要文件,防止误操作

2023-12-01 18:12

本文主要是介绍Linux:锁定部分重要文件,防止误操作,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、情景描述

比如root用户或者拥有root权限的用户,登陆系统后,通过useradd指令,新增一个用户。
而我们业务限制,只能某一个人才有权限新增用户。
那么,这个时候,我们就用chattr来锁定/etc/passwd文件,来限制其他人新增用户。
但是,如果其他人也通过chattr来解锁文件,从而来新增用户了?
于是,我们需要mv chattr的位置,让人家找不到。
但是,人家可以用find命令来查找chattr影藏的位置。
于是,为了进一步安全考虑,我们修改掉chattr的名称,让find命令无法查找到chattr
从而,实现相对安全的保护措施。
当然,这种影藏和修改名称,自己要做好笔记。

二、锁定文件

chattr +i /etc/passwd

在这里插入图片描述
锁定后,则无法新增用户。
解锁文件

chattr +i /etc/passwd

在这里插入图片描述
解锁文件后,就可以新增用户。

三、隐藏和改名

1、移动chattr位置。
考虑到别人也可以解锁文件,于是,将chattr影藏起来

which chattr	查看chattr工具所在位置
mv /usr/bin/chattr /opt/	将chattr工具移动到opt目录下

在这里插入图片描述
这个时候,别人用chattr命令来解锁passwd文件,就不行了。

2、查找chattr移动后的位置

find / -name chattr

在这里插入图片描述
通过find命令找到后,还原到/usr/bin/目录下,就又可以用chattr来解锁文件了。
3、改名

mv chattr mytool1

在这里插入图片描述
改名后,用find全盘查找就无效了。

但是,这种影藏关系,你自己要保存好记录,别搞的自己都不知道藏在哪里了。

四、还原后解锁

我们自己要用的时候,就是把名称还原,位置还原,就可以继续使用这个工具了。
在这里插入图片描述

这篇关于Linux:锁定部分重要文件,防止误操作的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/442172

相关文章

Linux samba共享慢的原因及解决方案

《Linuxsamba共享慢的原因及解决方案》:本文主要介绍Linuxsamba共享慢的原因及解决方案,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录linux samba共享慢原因及解决问题表现原因解决办法总结Linandroidux samba共享慢原因及解决

Mysql删除几亿条数据表中的部分数据的方法实现

《Mysql删除几亿条数据表中的部分数据的方法实现》在MySQL中删除一个大表中的数据时,需要特别注意操作的性能和对系统的影响,本文主要介绍了Mysql删除几亿条数据表中的部分数据的方法实现,具有一定... 目录1、需求2、方案1. 使用 DELETE 语句分批删除2. 使用 INPLACE ALTER T

新特性抢先看! Ubuntu 25.04 Beta 发布:Linux 6.14 内核

《新特性抢先看!Ubuntu25.04Beta发布:Linux6.14内核》Canonical公司近日发布了Ubuntu25.04Beta版,这一版本被赋予了一个活泼的代号——“Plu... Canonical 昨日(3 月 27 日)放出了 Beta 版 Ubuntu 25.04 系统镜像,代号“Pluc

Linux安装MySQL的教程

《Linux安装MySQL的教程》:本文主要介绍Linux安装MySQL的教程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录linux安装mysql1.Mysql官网2.我的存放路径3.解压mysql文件到当前目录4.重命名一下5.创建mysql用户组和用户并修

Linux上设置Ollama服务配置(常用环境变量)

《Linux上设置Ollama服务配置(常用环境变量)》本文主要介绍了Linux上设置Ollama服务配置(常用环境变量),Ollama提供了多种环境变量供配置,如调试模式、模型目录等,下面就来介绍一... 目录在 linux 上设置环境变量配置 OllamPOgxSRJfa手动安装安装特定版本查看日志在

Linux系统之主机网络配置方式

《Linux系统之主机网络配置方式》:本文主要介绍Linux系统之主机网络配置方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、查看主机的网络参数1、查看主机名2、查看IP地址3、查看网关4、查看DNS二、配置网卡1、修改网卡配置文件2、nmcli工具【通用

Linux系统之dns域名解析全过程

《Linux系统之dns域名解析全过程》:本文主要介绍Linux系统之dns域名解析全过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、dns域名解析介绍1、DNS核心概念1.1 区域 zone1.2 记录 record二、DNS服务的配置1、正向解析的配置

Linux修改pip和conda缓存路径的几种方法

《Linux修改pip和conda缓存路径的几种方法》在Python生态中,pip和conda是两种常见的软件包管理工具,它们在安装、更新和卸载软件包时都会使用缓存来提高效率,适当地修改它们的缓存路径... 目录一、pip 和 conda 的缓存机制1. pip 的缓存机制默认缓存路径2. conda 的缓

Linux修改pip临时目录方法的详解

《Linux修改pip临时目录方法的详解》在Linux系统中,pip在安装Python包时会使用临时目录(TMPDIR),但默认的临时目录可能会受到存储空间不足或权限问题的影响,所以本文将详细介绍如何... 目录引言一、为什么要修改 pip 的临时目录?1. 解决存储空间不足的问题2. 解决权限问题3. 提

Linux中的进程间通信之匿名管道解读

《Linux中的进程间通信之匿名管道解读》:本文主要介绍Linux中的进程间通信之匿名管道解读,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、基本概念二、管道1、温故知新2、实现方式3、匿名管道(一)管道中的四种情况(二)管道的特性总结一、基本概念我们知道多