9、计算机安全:用户账户保护与恶意软件防范

计算机安全:用户账户保护与恶意软件防范

1. 用户账户安全设置

1.1 SGID 与 SUID 权限设置

在 SGID(Set Group ID)场景而非 SUID(Set User ID)场景下,可设置测试文件的 GID(Group ID)。执行以下命令后,文件将以文件所属组的权限运行,而非运行该文件的组的权限:

chmod g+s test

若在目录上设置了 SGID,该文件夹内新创建的所有文件将不会继承创建者的主组 ID,而是采用文件夹的组 ID。例如,为测试文件夹 folder1 设置了 SGID,其组 ID 为 www 。此时,若 root 用户在 folder1 内创建文件,该文件的组 ID 将是 www ,而非 root 。SUID 和 SGID 可以同时设置。

1.2 文件权限创建

默认情况下,创建新文件时,文件的默认权限由 umask 变量决定。可以使用 umask 命令来编辑新文件的默认权限。
操作步骤如下:
1. 在终端屏幕的命令提示符处输入 umask 命令,运行该命令后会得到一个数字作为响应。
2. umask 变量是从 Unix 文件安全的最大可能权限值 777 中减去得到的。例如, um

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值