提升系统安全性与交互性:LIDS 与图形化 shell 脚本的应用
1. LIDS 控制文件访问
LIDS(Linux Intrusion Detection System)可用于控制文件访问,以下是相关要点:
- ACE 列表字段含义 :
- Inherit :显示 ACE 是否可被主体的子进程继承,可继承显示 1,不可继承显示 0。
- Time :显示 ACE 生效的时间。
- Object :显示受保护的对象,可以是文件、目录或能力。若同一对象多次列出,第一个 ACE 通常限制所有主体的访问,其他 ACE 为特定程序提供例外。
- Parameters :列出 ACE 参数,仅在创建 CAP_BIND_NET_SERVICE ACE 时可能需要,用于指定端口号范围。
- 创建 ACE :创建新的 ACE 需要知道三个信息:要管理的程序的完整路径名(若要限制所有程序则无需指定)、要保护的文件或目录的完整路径名、要授予或拒绝的访问类型。对象可分配四个安全级别:
- WRITE :不保护对象,超级用户可对其进行任何操作。
- APPEND :授予读取权限,允许添加内容但不能删除或修改,适用于日志文件。
- READONLY :授予读取权限,对象不能被修改或删除,适用于系统配置文件和程序。
超级会员免费看
订阅专栏 解锁全文
9507

被折叠的 条评论
为什么被折叠?



