chattr是linux系统提供的一种增强文件系统安全性的系统调用。通过配置文件的属性来增强安全性,譬如:
chattr +a log文件,表示log只能以append方式追加,任何入侵者都无法删除自己的纪录。
chattr +i urfile: urfile文件不可以被删除、rename、modify,防止误操作很有用
可配合lsattr显示文件的属性
本文介绍如何利用Linux系统中的chattr命令设置文件属性,包括仅允许追加记录防止日志被篡改,以及锁定文件禁止其被删除、重命名或修改,以此提升系统安全性。
chattr是linux系统提供的一种增强文件系统安全性的系统调用。通过配置文件的属性来增强安全性,譬如:
chattr +a log文件,表示log只能以append方式追加,任何入侵者都无法删除自己的纪录。
chattr +i urfile: urfile文件不可以被删除、rename、modify,防止误操作很有用
可配合lsattr显示文件的属性
500

被折叠的 条评论
为什么被折叠?